विशेषाधिकार वृद्धि और डोमेन प्रभुत्व
प्रारंभिक पहुँच से Domain Admin तक।
विशेषाधिकार वृद्धि और डोमेन प्रभुत्व, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
प्रारंभिक पहुँच से डोमेन प्रशासक तक
प्रारंभिक पहुँच शायद ही कभी अंतिम लक्ष्य होती है। AD परीक्षण-कार्य में उद्देश्य आमतौर पर डोमेन प्रशासक तक पहुँचने का मार्ग दिखाना होता है या, अधिक सटीक रूप से, स्तर 0 यानी DC और पहचान अवसंरचना पर नियंत्रण प्राप्त करना।
AD में विशेषाधिकार-वृद्धि स्थानीय वृद्धि, प्रमाणीकरण विवरणों की चोरी और निर्देशिका के गलत विन्यासों को जोड़ती जाती है, जब तक कि आप सबसे महत्वपूर्ण संसाधनों तक न पहुँच जाएँ।
पहले स्थानीय विशेषाधिकार-वृद्धि
किसी मशीन पर कम-विशेषाधिकार वाले कमांड परिवेश से शुरुआत करने पर प्रमाणीकरण विवरण निकालने के लिए आमतौर पर स्थानीय SYSTEM अधिकार चाहिए होते हैं। स्थानीय वृद्धि के सामान्य मार्ग हैं:
- उद्धरण-रहित सेवा पथ और कमजोर सेवा-अधिकार।
- लिखने योग्य सेवा बाइनरी या DLL हाइजैकिंग।
- AlwaysInstallElevated MSI नीति।
- SeImpersonatePrivilege का दुरुपयोग करने वाला टोकन प्रतिरूपण, जिसे पोटैटो परिवार कहा जाता है।
# Enumerate local escalation paths
winPEAS.exe
# SeImpersonate abuse
PrintSpoofer.exe -i -c cmd.exeसंग्रह और आगे बढ़ना
SYSTEM मिलने पर आप कैश किए गए प्रमाणीकरण विवरण निकालकर आगे बढ़ते हैं। प्रत्येक नया प्रमाणीकरण विवरण नई मशीनों और अधिक विशेषाधिकारों तक पहुँच खोल सकता है।
चक्र इस प्रकार है: निकालना → BloodHound में पहुँच योग्य लक्ष्यों की पहचान → पार्श्व संचलन → फिर निकालना। इसे तब तक दोहराएँ, जब तक कोई विशेषाधिकार-प्राप्त प्रमाणीकरण विवरण न मिल जाए।
# Map shortest path to Domain Admins from owned principals
# In BloodHound: mark nodes Owned, then run
# 'Shortest Paths to Domain Admins from Owned Principals'ACL-आधारित विशेषाधिकार-वृद्धि
गलत ढंग से विन्यस्त ACL ऐसे विश्वसनीय वृद्धि-मार्ग हैं, जिनके लिए किसी शोषण की आवश्यकता नहीं होती। यदि आपके नियंत्रण में किसी विशेषाधिकार-युक्त वस्तु पर अधिकार रखने वाला खाता है, तो आप स्वयं को पहुँच दे सकते हैं।
- किसी उपयोगकर्ता पर ForceChangePassword अधिकार होने पर आप उसका कूटशब्द बदल सकते हैं।
- किसी उपयोगकर्ता पर GenericWrite अधिकार होने पर आप SPN निर्धारित करके उस पर केर्बेरोस हैश-तोड़ हमला कर सकते हैं या RBCD निर्धारित कर सकते हैं।
- किसी समूह पर WriteDacl अधिकार होने पर आप स्वयं को उसमें जोड़ सकते हैं।
- विशेषाधिकार-युक्त समूह पर AddMember अधिकार सीधे वृद्धि का मार्ग है।
# PowerView: add self to a group you can WriteDacl
Add-DomainObjectAcl -TargetIdentity 'Domain Admins' -PrincipalIdentity attacker -Rights All
Add-DomainGroupMember -Identity 'Domain Admins' -Members attackerप्रत्यायोजन का दुरुपयोग
प्रत्यायोजन के गलत विन्यास उच्च-मूल्य वाले उपयोगकर्ताओं का प्रतिरूपण करके प्रभावी रूप से विशेषाधिकार बढ़ा सकते हैं।
- अप्रतिबंधित प्रत्यायोजन: किसी DC को प्रमाणीकरण करने के लिए बाध्य करें, उसका TGT पकड़ें और फिर निर्देशिका-सिंक करें। इसके लिए PrinterBug या PetitPotam का उपयोग किया जा सकता है।
- संसाधन-आधारित प्रतिबंधित प्रत्यायोजन: किसी कंप्यूटर पर लिखने के अधिकार होने पर नियंत्रित खाते को उसके
msDS-AllowedToActOnBehalfOfOtherIdentityमें जोड़ें और सेवा-के-लिए-उपयोगकर्ता प्रक्रिया के माध्यम से किसी भी उपयोगकर्ता का प्रतिरूपण करें।
# RBCD takeover (Impacket)
rbcd.py -delegate-to TARGET$ -delegate-from FAKE$ -action write corp/user:pass
getST.py -spn cifs/target.corp -impersonate Administrator corp/FAKE$ADCS हमले (ESC मार्ग)
ADCS प्रमाणपत्र-आधारित विशेषाधिकार-वृद्धि की सुविधा देता है। गलत ढंग से विन्यस्त टेम्पलेट कम-विशेषाधिकार वाले उपयोगकर्ताओं को ऐसे प्रमाणपत्र लेने देते हैं, जिनसे वे किसी भी व्यक्ति के रूप में प्रमाणीकरण कर सकते हैं।
- ईएससी1: टेम्पलेट अनुरोधकर्ता द्वारा दिए गए SAN और क्लाइंट-प्रमाणीकरण EKU की अनुमति देता है।
- ईएससी8: वेब नामांकन समापन-बिंदु तक NTLM रिले।
DA से संबद्ध प्रमाणपत्र टिकाऊ होता है और कूटशब्द बदलने के बाद भी बना रहता है।
# Find vulnerable templates
Certify.exe find /vulnerable
# Request a cert impersonating an admin (ESC1)
Certify.exe request /ca:CA01\corp-CA /template:VulnTemplate /altname:Administratorसभी हैश चुराने के लिए डीसी-सिंक
जब आपके नियंत्रण में निर्देशिका परिवर्तन प्रतिकृति अधिकार वाला खाता आ जाए, तो आप DC का प्रतिरूपण करके मानक प्रतिकृति प्रोटोकॉल के माध्यम से किसी भी खाते का हैश, यहाँ तक कि टिकट-जारीकर्ता खाते का भी, निकाल सकते हैं। DC पर कोई कोड चलाने की आवश्यकता नहीं होती।
# Mimikatz DCSync of krbtgt
lsadump::dcsync /domain:corp.local /user:krbtgt
# Impacket secretsdump
secretsdump.py corp/admin@dc01 -just-dcडोमेन पर प्रभुत्व स्थापित करना
केआरबीटीजीटी और DA-स्तर के हैश मिलने पर आपका प्रभुत्व स्थापित हो जाता है। लंबे समय तक पहुँच बनाए रखने के विकल्पों में ये शामिल हैं:
- गोल्डन टिकट: टिकट-जारीकर्ता खाते के हैश से TGT बनाना।
- छद्म-DC: दुर्भावनापूर्ण निर्देशिका परिवर्तन भेजने के लिए एक अनधिकृत DC पंजीकृत करना।
- AdminSDHolder: उस ACL टेम्पलेट में गुप्त प्रवेश जोड़ना, जिसे हर घंटे सुरक्षित समूहों पर फिर से लागू किया जाता है।
- ADCS के माध्यम से प्रमाणपत्र-आधारित लंबे समय तक पहुँच।
अंतिम चरण का पता लगाना
उच्च-प्रभाव वाले कार्य ऐसे संकेत उत्पन्न करते हैं जिनका पता लगाया जा सकता है।
- गैर-DC स्रोत IP से डीसी-सिंक: प्रतिकृति GUID के साथ घटना
4662। - बलपूर्वक प्रमाणीकरण कराने वाले उपकरण असामान्य मशीन-खाता प्रमाणीकरण उत्पन्न करते हैं।
- AdminSDHolder ACL में बदलाव, घटना
5136। - ऐसा असामान्य प्रमाणपत्र नामांकन जिसमें SAN अनुरोधकर्ता से मेल नहीं खाते।
स्तर 0 की रक्षा
डोमेन प्रभुत्व को सीमित करने के लिए वास्तुशिल्पीय रक्षा-उपाय आवश्यक हैं।
- कठोर स्तरीय प्रशासन: स्तर 0 के प्रशासक केवल स्तर 0 की मशीनों पर प्रवेश करें।
- प्रतिकृति-अधिकार सीमित करें और जाँचें कि DCSync अधिकार किसके पास हैं।
- ADCS टेम्पलेट सुदृढ़ करें, नामांकन अनुमोदन सक्षम करें और PetitPotam तथा रिले मार्गों पर सुधार लागू करें।
- AdminSDHolder ACL में सुधार करें और सुरक्षित समूहों में होने वाले बदलावों पर निगरानी रखें।
- केआरबीटीजीटी को दो बार बदलने की कार्यपुस्तिका तैयार रखें।
प्रभाव की रिपोर्टिंग
प्रभुत्व से जुड़ी खोजों के लिए पूरी हमला-श्रृंखला का दस्तावेज़ बनाएँ: प्राप्त किए गए प्रत्येक विशेषाधिकार, उसे संभव बनाने वाला गलत विन्यास और न्यूनतम सुधार। ऐसे सुधारों को प्राथमिकता दें जो श्रृंखला को सबसे पहले तोड़ते हों, जैसे ACL मार्ग ठीक करना, न कि केवल अलग-अलग बिंदुओं पर सुधार करना।
परीक्षण-कार्य समाप्त करने से पहले जाली टिकट, अनधिकृत प्रत्यायोजन और परीक्षण प्रमाणपत्र हटा दें।
त्वरित जाँच
डोमेन प्रभुत्व के बारे में अपनी समझ की पुष्टि करें।
पुनरावलोकन
आपने प्रारंभिक पहुँच से पूर्ण डोमेन नियंत्रण तक का मार्ग देखा।
- स्थानीय वृद्धि से प्रमाणीकरण विवरण निकालना संभव होता है; BloodHound आगे बढ़ने के मार्ग दिखाता है।
- ACL के गलत विन्यास, प्रत्यायोजन का दुरुपयोग और ADCS के ESC मार्ग बिना किसी शोषण के विशेषाधिकार बढ़ा सकते हैं।
- डीसी-सिंक टिकट-जारीकर्ता खाते का हैश निकालता है; गोल्डन टिकट और AdminSDHolder लंबे समय तक पहुँच बनाए रखते हैं।
- स्तर-विभाजन, प्रतिकृति-अधिकारों की जाँच और ADCS का सुदृढ़ीकरण इस श्रृंखला को तोड़ते हैं।
इससे सक्रिय निर्देशिका और केर्बेरोस पाठ्यक्रम पूरा होता है।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “विशेषाधिकार वृद्धि और डोमेन प्रभुत्व” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “विशेषाधिकार वृद्धि और डोमेन प्रभुत्व” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“विशेषाधिकार वृद्धि और डोमेन प्रभुत्व” में मैं क्या सीखूँगा?
प्रारंभिक पहुँच से Domain Admin तक। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“विशेषाधिकार वृद्धि और डोमेन प्रभुत्व” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Active Directory की हमला सतह
- Kerberos और Kerberoasting
- Pass-the-Hash और Pass-the-Ticket
- विशेषाधिकार वृद्धि और डोमेन प्रभुत्व