Site icon Kiber.ba

Novi alat za pentestiranje Active Directory

Novi alat za pentestiranje Active Directory-Kiber.ba

Novi alat za pentestiranje Active Directory-Kiber.ba

RedTeamPentesting je predstavio novi alat, keycred, koji nudi robusno rješenje za upravljanje KeyCredentialLinks u Active Directory (AD) okruženjima.

Ovaj alat i biblioteka interfejs komandne linije (CLI) implementiraju KeyCredentialLink strukture kao što je definisano u odjeljku 2.2.20 tehničke specifikacije Microsoft Active Directory (MS-ADTS).

Takođe dozvoljava praktična odstupanja od specifikacije, što ga čini vrijednim resursom za testere penetracije i administratore sistema.

Ključne karakteristike keycred-a

Keycred alat je dizajniran da manipuliše msDS-KeyCredentialLinkLDAP atributom, omogućavajući korisnicima da se registruju, listaju i efikasno upravljaju KeyCredentialLinks. Njegove istaknute karakteristike uključuju:

CLI nudi niz naredbi za upravljanje KeyCredentialLink:

Dodatno, projekat uključuje pfxtool, uslužni program za rukovanje PFX datotekama. Korisnici mogu neprimjetno kreirati, podijeliti, šifrovati, dešifrovati i pregledati PFX datoteke.

Koristeći svoju sposobnost da manipuliše msDS-KeyCredentialLinkatributom, testeri penetracije mogu simulirati napredne scenarije napada kao što su Shadow Credentials. Ova tehnika uključuje dodavanje alternativnih kredencijala (certifikata) atributima ciljnog računa, potencijalno omogućavajući preuzimanje računa ako postoje pogrešne konfiguracije.

Na primjer, napadači mogu koristiti alate kao što su keycred ili slični uslužni programi (npr. pyWhisker) da dodaju maliciozne KeyCredentials ranjivim računima. Kada se jednom dodaju, ovi kredencijali se mogu iskoristiti za eskalaciju privilegija ili bočno kretanje unutar domene.

Dok su alati kao što je pyWhisker bili dostupni za manipulaciju msDS-KeyCredentialLink, keycred se ističe svojim sveobuhvatnim skupom funkcija i striktnim pridržavanjem standarda usklađenosti. Takođe pojednostavljuje upotrebu na više platformi pružanjem jedne binarne izvršne datoteke.

Štaviše, njegova integracija sa PFX alatima za upravljanje datotekama poboljšava njegovu upotrebljivost u scenarijima koji zahtijevaju autentifikaciju zasnovanu na sertifikatima. Mogućnost rukovanja sertifikatima direktno unutar alata eliminiše ovisnost o vanjskim uslužnim programima kao što su OpenSSL ili certutil 3 5 .

  1. Testiranje penetracije : Simulacija naprednih napada na AD okruženja za identifikaciju ranjivosti.
  2. Odgovor na incident : Istraživanje neovlaštenih modifikacija msDS-KeyCredentialLinkatributa.
  3. Administracija sistema : bezbjedno upravljanje legitimnim KeyCredentials-ima uz obezbijeđivanje usklađenosti sa AD standardima.

Izdavanje keycred-a mijenja igru ​​za pentestiranje i administraciju Active Directory-a. Njegove snažne sposobnosti ne samo da osnažuju crvene timove, već služe i kao vrijedan resurs za plave timove koji žele razumjeti i ublažiti potencijalne prijetnje.

Kako se organizacije nastavljaju oslanjati na AD za upravljanje identitetom , alati kao što je keycred će igrati ključnu ulogu u poboljšanju kako ofanzivnih tako i defanzivnih sigurnosnih strategija.

Izvor: CyberSecurityNews

Exit mobile version