BadSuccessor:
سوء استفاده از dMSA برای افزایش دسترسی در Active Directory
یک آسیبپذیری جدید در Active Directory کشف شده است که به طور کامل بدون پچ بوده و میتواند منجر به افزایش دسترسی (Privilege Escalation) در محیطهای ویندوز سرور 2025 شود. این آسیبپذیری به مهاجمان اجازه میدهد تا با دسترسیهای هر کاربر دلخواهی عمل کنند، بدون اینکه نیاز باشد خود شیء هدف را تغییر دهند. مهمتر اینکه:
- این آسیبپذیری روی تنظیمات پیشفرض Active Directory نیز وجود دارد.
- شرکت مایکروسافت اعلام کرده که قصدی برای رفع آن ندارد.
نام آسیبپذیری: BadSuccessor
اسکریپت PowerShell:
اسکریپتی که:
- تمامی کاربران و گروههای غیراستاندارد (non-default) که مجاز به ایجاد dMSA هستند را شناسایی میکند.
- لیستی از واحدهای سازمانی (OU) که هر یک از این کاربران/گروهها در آنها این دسترسی را دارند را نمایش میدهد.
> در 91% از محیطهایی که بررسی شدند، کاربران غیرمدیر (non-admin) دسترسی لازم برای انجام این حمله را داشتهاند.
توضیح ساده:
این مشکل به مهاجمان اجازه میدهد با استفاده از یک قابلیت امنیتی ضعیف در نحوه مدیریت dMSA (Managed Service Accounts توزیعشده)، دسترسیهای بالاتری در شبکه Active Directory به دست بیاورند حتی بدون اینکه نیاز باشد به صورت مستقیم دسترسی مدیریتی داشته باشند.
https://github.com/akamai/BadSuccessor
@PfkSecurity
Post #813
1.07K