Sylpbqrak/SharpAllowedToAct-Modify
GitHub: Sylpbqrak/SharpAllowedToAct-Modify
一款用于 Active Directory 后渗透阶段的 RBCD 攻击工具,通过修改目标计算机对象的委派属性实现 Kerberos 委派滥用与权限提升。
Stars: 0 | Forks: 0
主题:rbcd-modification-logic, ad-permission-manipulator, allowedtoact-bypass-mechanics, identity-delegation-refinery, red-team-credential-pivot, active-directory-access-engine, resource-based-delegation-pro, kerberos-authorization-logic, privilege-escalation-orchestrator, security-descriptor-auditor, delegation, kerberos, ad-security, active-directory, rbcd
# 简介
本项目是 [SharpAllowedToAct] 的一个分支。有时,攻击者可能会获取到特权用户的凭证,但无法访问该用户的机器。为了利用这种场景——即攻击者打算使用获取到的特权账户(例如,加入域的账户)执行基于资源的约束委派攻击——`SharpAllowedToAct` 仅利用当前用户的权限进行攻击。因此,我进行了以下修改:
1. 移除了添加机器账户的操作。你可以使用原版的 `SharpAllowedToAct` 来添加账户,或者使用 `addcomputer.py` 来添加机器账户。
2. 添加了自定义的 LDAP 账户和密码参数。
3. 添加了指定的机器账户参数。
# 使用说明
默认情况下,`msds-allowedtoactonbehalfofotheridentity` 未被指定,因此票据请求失败:
使用本项目提供的工具修改受害者的 `msds-allowedtoactonbehalfofotheridentity` 属性:
其中 -m 参数指定你添加的机器账户,-u 是 LDAP 用户名,-p 是 LDAP 密码,-t 是目标机器名,-a 是域控地址,-d 是域名。例如:
```
SharpAllowedToAct.exe -m machine -u ldapuser -p ldappass -t victim -a dcserver.domian.com -d domain.com
```
此时票据申请成功:
通过 RBCD 成功连接到受害者机器:
使用本项目提供的工具修改受害者的 `msds-allowedtoactonbehalfofotheridentity` 属性:
其中 -m 参数指定你添加的机器账户,-u 是 LDAP 用户名,-p 是 LDAP 密码,-t 是目标机器名,-a 是域控地址,-d 是域名。例如:
```
SharpAllowedToAct.exe -m machine -u ldapuser -p ldappass -t victim -a dcserver.domian.com -d domain.com
```
此时票据申请成功:
通过 RBCD 成功连接到受害者机器:
标签:Checkov, HTTP, Kerberos协议, Terraform 安全, 协议分析, 多人体追踪, 权限提升, 活动目录安全, 知识库安全