Sylpbqraz/SharpAllowedToAct-Modify
GitHub: Sylpbqraz/SharpAllowedToAct-Modify
Active Directory Kerberos委派权限提升工具
Stars: 0 | Forks: 0
# 简介
本项目是 [SharpAllowedToAct] 的一个分支(fork)。有时,攻击者可能会获取到特权用户的凭证,但无法访问该用户的机器。为了利用这种场景——即攻击者旨在使用获取的特权账户(例如,加入域的账户)执行基于资源的约束委派(RBCD)攻击——原版 `SharpAllowedToAct` 仅利用当前用户的权限进行攻击。因此,我进行了以下修改:
1. 移除了添加机器账户的操作。你可以使用原版 `SharpAllowedToAct` 来添加账户,或者使用 `addcomputer.py` 来添加机器账户。
2. 添加了自定义的 LDAP 账户和密码参数。
3. 添加了指定的机器账户参数。
# 使用说明
由于默认未指定 `msds-allowedtoactonbehalfofotheridentity`,导致票据请求失败:
使用本项目提供的工具来修改受害者的 `msds-allowedtoactonbehalfofotheridentity` 属性:
其中 -m 参数指定你添加的机器账户,-u 是 LDAP 用户名,-p 是 LDAP 密码,-t 是目标机器名,-a 是域控地址,-d 是域名。例如:
```
SharpAllowedToAct.exe -m machine -u ldapuser -p ldappass -t victim -a dcserver.domian.com -d domain.com
```
此时票据申请成功:
通过 RBCD 成功连接到目标机器:
使用本项目提供的工具来修改受害者的 `msds-allowedtoactonbehalfofotheridentity` 属性:
其中 -m 参数指定你添加的机器账户,-u 是 LDAP 用户名,-p 是 LDAP 密码,-t 是目标机器名,-a 是域控地址,-d 是域名。例如:
```
SharpAllowedToAct.exe -m machine -u ldapuser -p ldappass -t victim -a dcserver.domian.com -d domain.com
```
此时票据申请成功:
通过 RBCD 成功连接到目标机器: