Cyber Security Academy · Ders

Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti

İlk erişimden Domain Admin'e.

4. ders / 413 adım

Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

İlk Tutunma Noktasından Etki Alanı Yöneticisine

İlk tutunma noktası nadiren hedeftir. Bir AD çalışmasında amaç genellikle Etki Alanı Yöneticisi'ne ulaşan bir yolu veya daha doğrusu Katman 0'ın (DC'ler ve kimlik altyapısı) kontrolünü göstermektir.

AD'de ayrıcalık yükseltme; en değerli varlıklara ulaşana kadar yerel yükseltmeyi, kimlik bilgisi hırsızlığını ve dizin yanlış yapılandırmalarını birbirine bağlar.

Önce Yerel Ayrıcalık Yükseltme

Bir ana bilgisayardaki düşük ayrıcalıklı kabuktan, kimlik bilgilerini dökmek için genellikle yerel SYSTEM erişimine ihtiyacınız vardır. Yaygın yerel yükseltme vektörleri şunlardır:

  • Tırnak içine alınmamış hizmet yolları ve zayıf hizmet izinleri.
  • Yazılabilir hizmet ikili dosyaları veya DLL ele geçirme.
  • AlwaysInstallElevated MSI ilkesi.
  • SeImpersonatePrivilege'i kötüye kullanan belirteç taklidi (Potato ailesi).
# Enumerate local escalation paths
winPEAS.exe

# SeImpersonate abuse
PrintSpoofer.exe -i -c cmd.exe

Topla ve Geçiş Yap

SYSTEM ile önbelleğe alınmış kimlik bilgilerini döküp geçiş yaparsınız. Her yeni kimlik bilgisi, yeni ana bilgisayarların ve daha yüksek ayrıcalıkların kilidini açabilir.

Döngü şöyledir: dökümünü al → BloodHound'da erişilebilir hedefleri belirle → yanal hareket et → yeniden döküm al. Ayrıcalıklı bir kimlik bilgisi görünene kadar tekrarlayın.

# Map shortest path to Domain Admins from owned principals
# In BloodHound: mark nodes Owned, then run
# 'Shortest Paths to Domain Admins from Owned Principals'

ACL Tabanlı Yükseltme

Yanlış yapılandırılmış ACL'ler, istismar gerektirmeyen güvenilir bir yükseltme yoludur. Ayrıcalıklı bir nesne üzerinde haklara sahip bir güvenlik sorumlusunu kontrol ediyorsanız kendinize erişim verebilirsiniz.

  • Bir kullanıcı üzerindeki ForceChangePassword hakkı, o kullanıcının parolasını sıfırlamanızı sağlar.
  • Bir kullanıcı üzerindeki GenericWrite hakkı, bir SPN belirleyip bu hesap üzerinde hizmet bileti kırma uygulamanızı veya RBCD ayarlamanızı sağlar.
  • Bir grup üzerindeki WriteDacl hakkı, kendinizi gruba eklemenizi sağlar.
  • Ayrıcalıklı bir grup üzerindeki AddMember hakkı doğrudan yükseltme sağlar.
# PowerView: add self to a group you can WriteDacl
Add-DomainObjectAcl -TargetIdentity 'Domain Admins' -PrincipalIdentity attacker -Rights All
Add-DomainGroupMember -Identity 'Domain Admins' -Members attacker

Delegasyonun Kötüye Kullanılması

Delegasyon yanlış yapılandırmaları, yüksek değerli kullanıcıların kimliğine bürünerek etkili biçimde yükselmenizi sağlar.

  • Kısıtlanmamış delegasyon: bir DC'yi kimlik doğrulamaya zorlayın (PrinterBug / PetitPotam), TGT'sini yakalayın ve ardından DCSync yapın.
  • Kaynak Tabanlı Kısıtlı Delegasyon: bir bilgisayar üzerinde yazma haklarıyla, denetlediğiniz bir hesabı msDS-AllowedToActOnBehalfOfOtherIdentity değerine ekleyin ve S4U aracılığıyla herhangi bir kullanıcının kimliğine bürünün.
# RBCD takeover (Impacket)
rbcd.py -delegate-to TARGET$ -delegate-from FAKE$ -action write corp/user:pass
getST.py -spn cifs/target.corp -impersonate Administrator corp/FAKE$

ADCS Saldırıları (ESC Yolları)

Active Directory Sertifika Hizmetleri, sertifika tabanlı yükseltme olanağı sunar. Yanlış yapılandırılmış şablonlar, düşük ayrıcalıklı kullanıcıların herhangi biri olarak kimlik doğrulaması yapabilen sertifikalara kaydolmasına izin verir.

  • ESC1: şablon, istekte bulunan kişinin sağladığı SAN ile istemci kimlik doğrulaması EKU'suna izin verir.
  • ESC8: web kayıt uç noktasına NTLM aktarımı.

DA'ya eşlenmiş bir sertifika kalıcıdır ve parola sıfırlamalarından etkilenmez.

# Find vulnerable templates
Certify.exe find /vulnerable

# Request a cert impersonating an admin (ESC1)
Certify.exe request /ca:CA01\corp-CA /template:VulnTemplate /altname:Administrator

Tüm Özet Değerleri Çalmak için DCSync

Dizin Değişikliklerini Çoğaltma haklarına sahip bir güvenlik sorumlusunu kontrol ettiğinizde, bir DC'nin kimliğine bürünüp krbtgt dahil herhangi bir hesabın özet değerini standart çoğaltma protokolü üzerinden alabilirsiniz. DC üzerinde hiçbir kod çalışmaz.

# Mimikatz DCSync of krbtgt
lsadump::dcsync /domain:corp.local /user:krbtgt

# Impacket secretsdump
secretsdump.py corp/admin@dc01 -just-dc

Etki Alanı Hakimiyeti Kurma

krbtgt ve DA düzeyindeki özet değerlerle hakimiyet sağlarsınız. Kalıcılık seçenekleri şunlardır:

  • Altın Bilet: krbtgt özet değerinden TGT'ler sahteleyin.
  • DCShadow: kötü amaçlı dizin değişiklikleri göndermek için sahte bir DC kaydettirin.
  • AdminSDHolder: korumalı gruplara her saat yeniden uygulanan ACL şablonuna arka kapı yerleştirin.
  • ADCS aracılığıyla sertifika tabanlı kalıcılık.

Son Aşamayı Tespit Etme

Yüksek etkili işlemler tespit edilebilir sinyaller üretir.

  • DC olmayan bir kaynak IP'den DCSync: çoğaltma GUID'sini içeren 4662 olayı.
  • Kimlik doğrulamayı zorlayan araçlar, anormal makine hesabı kimlik doğrulamasını tetikler.
  • AdminSDHolder ACL değişiklikleri (5136 olayı).
  • İsteği yapan kişiyle eşleşmeyen SAN'lara sahip anormal sertifika kaydı.

Katman 0'ı Savunma

Etki alanı hakimiyetini sınırlamak mimari savunmalar gerektirir.

  • Sıkı katmanlı yönetim: Katman 0 yöneticileri yalnızca Katman 0 ana bilgisayarlarında oturum açar.
  • Çoğaltma haklarını kısıtlayın; DCSync haklarına kimin sahip olduğunu denetleyin.
  • ADCS şablonlarını sağlamlaştırın, sertifika kaydı onayını etkinleştirin ve PetitPotam/aktarım yollarına yönelik yamaları uygulayın.
  • AdminSDHolder ACL'lerini düzeltin ve korumalı grup değişikliklerini izleyin.
  • krbtgt'nin iki kez döndürülmesi için hazır bir işlem kılavuzu bulundurun.

Etkiyi Raporlama

Hakimiyet bulguları için tam saldırı zincirini belgeleyin: kazanılan her ayrıcalığı, bunu mümkün kılan yanlış yapılandırmayı ve asgari düzeltmeyi kaydedin. Zinciri en erken aşamada kıran düzeltmelere (ör. bir ACL yolunu düzeltme), noktasal düzeltmelerden daha yüksek öncelik verin.

Çalışmayı kapatmadan önce sahte biletleri, izinsiz delegasyonları ve değerlendirme sertifikalarını temizleyin.

Hızlı Kontrol

Etki alanı hakimiyetini ne ölçüde anladığınızı doğrulayın.

Özet

İlk tutunma noktasından tam etki alanı kontrolüne giden yolu izlediniz.

  • Yerel yükseltme, kimlik bilgisi dökümünü mümkün kılar; BloodHound geçişleri yönlendirir.
  • ACL yanlış yapılandırmaları, delegasyonun kötüye kullanılması ve ADCS ESC yolları istismar olmadan yükseltme sağlar.
  • DCSync krbtgt'yi çıkarır; Altın Biletler ve AdminSDHolder kalıcılık sağlar.
  • Katmanlandırma, çoğaltma haklarının denetlenmesi ve ADCS sağlamlaştırması zinciri kırar.

Bu, Active Directory ve Kerberos kursunu tamamlar.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti” dersi ücretsiz mi?

Evet — “Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti” dersinde ne öğreneceğim?

İlk erişimden Domain Admin'e. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Active Directory Saldırı Yüzeyi
  2. Kerberos ve Kerberoasting
  3. Pass-the-Hash ve Pass-the-Ticket
  4. Ayrıcalık Yükseltme ve Etki Alanı Hâkimiyeti
← Cyber Security Academy Sayfasına Dön