home.social

#badsuccessor — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #badsuccessor, aggregated by home.social.

fetched live
  1. 🤔 We have answers to your questions on #BadSuccessor, the latest AD vulnerability tenable.com/blog/frequently-as
    🕵️ Tenable Identity Exposure customers can check their exposure with our recently released Indicator of Exposure (IoE): tenable.com/indicators/ioe/ad/

  2. 🤔 We have answers to your questions on #BadSuccessor, the latest AD vulnerability tenable.com/blog/frequently-as
    🕵️ Tenable Identity Exposure customers can check their exposure with our recently released Indicator of Exposure (IoE): tenable.com/indicators/ioe/ad/

  3. 🤔 We have answers to your questions on #BadSuccessor, the latest AD vulnerability tenable.com/blog/frequently-as
    🕵️ Tenable Identity Exposure customers can check their exposure with our recently released Indicator of Exposure (IoE): tenable.com/indicators/ioe/ad/

  4. 🤔 We have answers to your questions on #BadSuccessor, the latest AD vulnerability tenable.com/blog/frequently-as
    🕵️ Tenable Identity Exposure customers can check their exposure with our recently released Indicator of Exposure (IoE): tenable.com/indicators/ioe/ad/

  5. 🤔 We have answers to your questions on #BadSuccessor, the latest AD vulnerability tenable.com/blog/frequently-as
    🕵️ Tenable Identity Exposure customers can check their exposure with our recently released Indicator of Exposure (IoE): tenable.com/indicators/ioe/ad/

  6. 🚨 Windows Server 2025 is affected by a vulnerability that would allow attackers to escalate to domain administrator privileges. The S.T.A².R.S Team at @Tarlogic explains how #BadSuccessor is exploited and how to mitigate it.
    tarlogic.com/blog/badsuccessor/

  7. 🚨 Windows Server 2025 is affected by a vulnerability that would allow attackers to escalate to domain administrator privileges. The S.T.A².R.S Team at @Tarlogic explains how #BadSuccessor is exploited and how to mitigate it.
    tarlogic.com/blog/badsuccessor/

  8. Tiens, il y a un PoC d'exploitation pour la vulnérabilité BadSuccessor 👀

    BadSuccessor, est une technique d'escalade de privilèges dans Active Directory. Elle exploite l’attribut peu connu dMSA ( delegated Managed Service Account) pour injecter un objet malveillant. Si un utilisateur a juste les droits "CreateChild" sur une OU (Organizational Unit), il peut créer un compte spécial et s’en servir pour devenir Domain Admin.

    ( 91% des environnements d'entreprise analysés par Akamai sont vulnérables à cette attaque. )
    👇
    akamai.com/blog/security-resea

    Et maintenant, il y a un PoC fonctionnel côté offensive.
    ⬇️
    SharpSuccessor
    Un outil .NET qui automatise le processus. Il permet à un utilisateur peu privilégié de :

    • Créer un objet dMSA piégé dans une OU sur laquelle il a les droits "CreateChild"

    • Associer cet objet à sa propre session utilisateur

    • Et obtenir les privilèges de domaine admin
      👇
      github.com/logangoins/SharpSuc

    Mitigation

    "Until a formal patch is released by Microsoft, defensive efforts should focus on limiting the ability to create dMSAs and tightening permissions wherever possible."

    • Limiter les droits "CreateChild" :
      Réviser les permissions sur les OU et restreindre la création d’objets aux seuls comptes administratifs de confiance.

    • Surveiller les créations et modifications de dMSA :
      Configurez des audits pour les événements AD pertinents (Event IDs 5136, 5137) afin de détecter toute activité suspecte liée aux dMSA.

    • Utiliser des outils de détection :
      Employer des scripts comme Get-BadSuccessorOUPermissions.ps1 ( github.com/akamai/BadSuccessor ) pour identifier les comptes ayant des permissions à risque pour remédiation.

    [ dans les news infosec ]
    ⬇️
    "SharpSuccessor PoC Released to Weaponize Windows Server 2025 BadSuccessor Flaw"
    👇
    gbhackers.com/sharpsuccessor-p

    #CyberVeille #BadSuccessor #PoC #AD #activedirectory

  9. Tiens, il y a un PoC d'exploitation pour la vulnérabilité BadSuccessor 👀

    BadSuccessor, est une technique d'escalade de privilèges dans Active Directory. Elle exploite l’attribut peu connu dMSA ( delegated Managed Service Account) pour injecter un objet malveillant. Si un utilisateur a juste les droits "CreateChild" sur une OU (Organizational Unit), il peut créer un compte spécial et s’en servir pour devenir Domain Admin.

    ( 91% des environnements d'entreprise analysés par Akamai sont vulnérables à cette attaque. )
    👇
    akamai.com/blog/security-resea

    Et maintenant, il y a un PoC fonctionnel côté offensive.
    ⬇️
    SharpSuccessor
    Un outil .NET qui automatise le processus. Il permet à un utilisateur peu privilégié de :

    • Créer un objet dMSA piégé dans une OU sur laquelle il a les droits "CreateChild"

    • Associer cet objet à sa propre session utilisateur

    • Et obtenir les privilèges de domaine admin
      👇
      github.com/logangoins/SharpSuc

    Mitigation

    "Until a formal patch is released by Microsoft, defensive efforts should focus on limiting the ability to create dMSAs and tightening permissions wherever possible."

    • Limiter les droits "CreateChild" :
      Réviser les permissions sur les OU et restreindre la création d’objets aux seuls comptes administratifs de confiance.

    • Surveiller les créations et modifications de dMSA :
      Configurez des audits pour les événements AD pertinents (Event IDs 5136, 5137) afin de détecter toute activité suspecte liée aux dMSA.

    • Utiliser des outils de détection :
      Employer des scripts comme Get-BadSuccessorOUPermissions.ps1 ( github.com/akamai/BadSuccessor ) pour identifier les comptes ayant des permissions à risque pour remédiation.

    [ dans les news infosec ]
    ⬇️
    "SharpSuccessor PoC Released to Weaponize Windows Server 2025 BadSuccessor Flaw"
    👇
    gbhackers.com/sharpsuccessor-p

    #CyberVeille #BadSuccessor #PoC #AD #activedirectory

  10. Tiens, il y a un PoC d'exploitation pour la vulnérabilité BadSuccessor 👀

    BadSuccessor, est une technique d'escalade de privilèges dans Active Directory. Elle exploite l’attribut peu connu dMSA ( delegated Managed Service Account) pour injecter un objet malveillant. Si un utilisateur a juste les droits "CreateChild" sur une OU (Organizational Unit), il peut créer un compte spécial et s’en servir pour devenir Domain Admin.

    ( 91% des environnements d'entreprise analysés par Akamai sont vulnérables à cette attaque. )
    👇
    akamai.com/blog/security-resea

    Et maintenant, il y a un PoC fonctionnel côté offensive.
    ⬇️
    SharpSuccessor
    Un outil .NET qui automatise le processus. Il permet à un utilisateur peu privilégié de :

    • Créer un objet dMSA piégé dans une OU sur laquelle il a les droits "CreateChild"

    • Associer cet objet à sa propre session utilisateur

    • Et obtenir les privilèges de domaine admin
      👇
      github.com/logangoins/SharpSuc

    Mitigation

    "Until a formal patch is released by Microsoft, defensive efforts should focus on limiting the ability to create dMSAs and tightening permissions wherever possible."

    • Limiter les droits "CreateChild" :
      Réviser les permissions sur les OU et restreindre la création d’objets aux seuls comptes administratifs de confiance.

    • Surveiller les créations et modifications de dMSA :
      Configurez des audits pour les événements AD pertinents (Event IDs 5136, 5137) afin de détecter toute activité suspecte liée aux dMSA.

    • Utiliser des outils de détection :
      Employer des scripts comme Get-BadSuccessorOUPermissions.ps1 ( github.com/akamai/BadSuccessor ) pour identifier les comptes ayant des permissions à risque pour remédiation.

    [ dans les news infosec ]
    ⬇️
    "SharpSuccessor PoC Released to Weaponize Windows Server 2025 BadSuccessor Flaw"
    👇
    gbhackers.com/sharpsuccessor-p

    #CyberVeille #BadSuccessor #PoC #AD #activedirectory

  11. Tiens, il y a un PoC d'exploitation pour la vulnérabilité BadSuccessor 👀

    BadSuccessor, est une technique d'escalade de privilèges dans Active Directory. Elle exploite l’attribut peu connu dMSA ( delegated Managed Service Account) pour injecter un objet malveillant. Si un utilisateur a juste les droits "CreateChild" sur une OU (Organizational Unit), il peut créer un compte spécial et s’en servir pour devenir Domain Admin.

    ( 91% des environnements d'entreprise analysés par Akamai sont vulnérables à cette attaque. )
    👇
    akamai.com/blog/security-resea

    Et maintenant, il y a un PoC fonctionnel côté offensive.
    ⬇️
    SharpSuccessor
    Un outil .NET qui automatise le processus. Il permet à un utilisateur peu privilégié de :

    • Créer un objet dMSA piégé dans une OU sur laquelle il a les droits "CreateChild"

    • Associer cet objet à sa propre session utilisateur

    • Et obtenir les privilèges de domaine admin
      👇
      github.com/logangoins/SharpSuc

    Mitigation

    "Until a formal patch is released by Microsoft, defensive efforts should focus on limiting the ability to create dMSAs and tightening permissions wherever possible."

    • Limiter les droits "CreateChild" :
      Réviser les permissions sur les OU et restreindre la création d’objets aux seuls comptes administratifs de confiance.

    • Surveiller les créations et modifications de dMSA :
      Configurez des audits pour les événements AD pertinents (Event IDs 5136, 5137) afin de détecter toute activité suspecte liée aux dMSA.

    • Utiliser des outils de détection :
      Employer des scripts comme Get-BadSuccessorOUPermissions.ps1 ( github.com/akamai/BadSuccessor ) pour identifier les comptes ayant des permissions à risque pour remédiation.

    [ dans les news infosec ]
    ⬇️
    "SharpSuccessor PoC Released to Weaponize Windows Server 2025 BadSuccessor Flaw"
    👇
    gbhackers.com/sharpsuccessor-p

    #CyberVeille #BadSuccessor #PoC #AD #activedirectory

  12. #Badsuccessor Nachlese - noch ein .NET Proof of Concept, um den Missbrauch der d;SA Privilege Escalation unter Windows Server 2025 DCs zu testen.

    borncity.com/blog/2025/05/26/b

  13. #Badsuccessor Nachlese - noch ein .NET Proof of Concept, um den Missbrauch der d;SA Privilege Escalation unter Windows Server 2025 DCs zu testen.

    borncity.com/blog/2025/05/26/b

  14. #Badsuccessor Nachlese - noch ein .NET Proof of Concept, um den Missbrauch der d;SA Privilege Escalation unter Windows Server 2025 DCs zu testen.

    borncity.com/blog/2025/05/26/b

  15. #Badsuccessor Nachlese - noch ein .NET Proof of Concept, um den Missbrauch der d;SA Privilege Escalation unter Windows Server 2025 DCs zu testen.

    borncity.com/blog/2025/05/26/b

  16. #Badsuccessor Nachlese - noch ein .NET Proof of Concept, um den Missbrauch der d;SA Privilege Escalation unter Windows Server 2025 DCs zu testen.

    borncity.com/blog/2025/05/26/b