Sylpbqrak/search_rbcd

GitHub: Sylpbqrak/search_rbcd

一款用于 Active Directory 环境的 RBCD 安全审计工具,通过检索和分析计算机的委派属性来发现潜在的权限提升风险。

Stars: 0 | Forks: 0

主题:rbcd, active-directory, rbcd-delegation-auditor, resource-based-attack-surface, active-directory-triage-tool, kerberos-delegation-inspector, privilege-escalation-discovery-logic, rbcd-vulnerability-scanner-pro, ad-constrained-delegation-logic, directory-services-security-audit, automated-ad-path-finder # 前言 目前执行 RBCD 攻击的主要方法涉及搜索 `mS-DS-CreatorSID`。如果机器的创建者受我们控制,我们就可以使用工具 [SharpAllowedToAct-Modify] 来修改相应机器的 `msDS-AllowedToActOnBehalfOfOtherIdentity` 设置。 接下来,让我们尝试搜索所有计算机并检查它们的 `msDS-AllowedToActOnBehalfOfOtherIdentity` 属性。如果有任何值指向了我们控制的机器或账户,我们就可以直接使用 RBCD 接管它们。 # 用法 `python3 search_rbcd.py -u ldapusername -p 'ldappassword' -d domain.com -l ldapserver.domain` image-20220115233019823
标签:Active Directory, Checkov, LDAP, Plaso, Terraform 安全, Web报告查看器, 协议分析, 基于资源的约束委派, 权限提升, 模拟器, 逆向工具