Sylpbqrak/SharpAllowedToAct-Modify

GitHub: Sylpbqrak/SharpAllowedToAct-Modify

一款用于 Active Directory 后渗透阶段的 RBCD 攻击工具,通过修改目标计算机对象的委派属性实现 Kerberos 委派滥用与权限提升。

Stars: 0 | Forks: 0

主题:rbcd-modification-logic, ad-permission-manipulator, allowedtoact-bypass-mechanics, identity-delegation-refinery, red-team-credential-pivot, active-directory-access-engine, resource-based-delegation-pro, kerberos-authorization-logic, privilege-escalation-orchestrator, security-descriptor-auditor, delegation, kerberos, ad-security, active-directory, rbcd # 简介 本项目是 [SharpAllowedToAct] 的一个分支。有时,攻击者可能会获取到特权用户的凭证,但无法访问该用户的机器。为了利用这种场景——即攻击者打算使用获取到的特权账户(例如,加入域的账户)执行基于资源的约束委派攻击——`SharpAllowedToAct` 仅利用当前用户的权限进行攻击。因此,我进行了以下修改: 1. 移除了添加机器账户的操作。你可以使用原版的 `SharpAllowedToAct` 来添加账户,或者使用 `addcomputer.py` 来添加机器账户。 2. 添加了自定义的 LDAP 账户和密码参数。 3. 添加了指定的机器账户参数。 # 使用说明 默认情况下,`msds-allowedtoactonbehalfofotheridentity` 未被指定,因此票据请求失败: wecom-temp-57fce9cf5f6a8385299c7d8199d6ef29 使用本项目提供的工具修改受害者的 `msds-allowedtoactonbehalfofotheridentity` 属性: image-20211215223552267 其中 -m 参数指定你添加的机器账户,-u 是 LDAP 用户名,-p 是 LDAP 密码,-t 是目标机器名,-a 是域控地址,-d 是域名。例如: ``` SharpAllowedToAct.exe -m machine -u ldapuser -p ldappass -t victim -a dcserver.domian.com -d domain.com ``` 此时票据申请成功: image-20211215213032275 通过 RBCD 成功连接到受害者机器: image-20211215212349621
标签:Checkov, HTTP, Kerberos协议, Terraform 安全, 协议分析, 多人体追踪, 权限提升, 活动目录安全, 知识库安全