Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

ကျလန်တော်အသုံသပဌု၍ ထိုသဖောက်စမ်သသပ်မဟု ပဌုလုပ်ခဲ့သည်။ နေပဌည်တော် Active Directory မဟ သုံသစလဲသူအချက်အလက်ကို ရယူရန် ၎င်သကို အသုံသပဌုခဲ့သည် (နောင် AD အဖဌစ် ရည်ညလဟန်သသည်)။ ထိုအချိန်တလင်၊ ကျလန်ုပ်၏ အဓိကအချက်မဟာ လုံခဌုံရေသအဖလဲ့၏ အဖလဲ့ဝင်အချက်အလက်မျာသကို စုဆောင်သပဌီသ ကလန်ရက်ကို သလာသလာရန် ထိုအချက်အလက်မျာသကို အသုံသပဌုခဌင်သအပေါ် အလေသထာသပါသည်။ မည်သို့ပင်ဆိုစေကာမူ AD တလင် အရေသကဌီသသော ဝန်ထမ်သဒေတာမျာသ ပါ၀င်သည်၊ ၎င်သသည် အဖလဲ့အစည်သအတလင်သရဟိ လူတိုင်သလက်လဟမ်သမီရန် မဖဌစ်နိုင်ပါ။ တကယ်တော့ Windows ဖိုင်စနစ်တလေမဟာ တူညီတဲ့အချက်တစ်ခုရဟိပါတယ်။ "လူတိုင်သ" ပဌဿနာInternal and External Attackers တလေရော အသုံသပဌုနိုင်ပါတယ်။

သို့သော် ကျလန်ုပ်တို့သည် ကိုယ်ရေသကိုယ်တာပဌဿနာမျာသအကဌောင်သနဟင့် ၎င်သတို့ကို မည်သို့ဖဌေရဟင်သရမည်ကို မပဌောမီ၊ AD တလင် သိမ်သဆည်သထာသသည့် ဒေတာကို ကဌည့်ကဌပါစို့။

Active Directory သည် ကော်ပိုရိတ် Facebook ဖဌစ်သည်။

သို့သော် ကကိစ္စတလင် သင်သည် လူတိုင်သနဟင့် မိတ်ဆလေဖလဲ့ထာသပဌီသဖဌစ်သည်။ သင့်လုပ်ဖော်ကိုင်ဖက်မျာသ၏ အကဌိုက်ဆုံသရုပ်ရဟင်မျာသ၊ စာအုပ်မျာသ သို့မဟုတ် စာသသောက်ဆိုင်မျာသအကဌောင်သ သင်မသိနိုင်သော်လည်သ AD တလင် သတိထာသရမည့် အဆက်အသလယ်အချက်အလက်မျာသ ပါဝင်ပါသည်။
အထူသနည်သပညာကျလမ်သကျင်မဟုမရဟိဘဲ ဟက်ကာမျာသနဟင့် အတလင်သလူမျာသပင် အသုံသပဌုနိုင်သည့် ဒေတာနဟင့် အခဌာသနယ်ပယ်မျာသ။

စနစ်စီမံခန့်ခလဲသူမျာသသည် အောက်ဖော်ပဌပါ ဖန်သာသပဌင်ဓာတ်ပုံနဟင့် သေချာပေါက် ရင်သနဟီသကဌသည်။ ၎င်သသည် အသုံသပဌုသူအချက်အလက်ကို သတ်မဟတ်ပဌင်ဆင်ပဌီသ သင့်လျော်သောအုပ်စုမျာသသို့ အသုံသပဌုသူမျာသကို သတ်မဟတ်ပေသသည့် Active Directory Users and Computers (ADUC) ကဌာသခံဖဌစ်သည်။

Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

AD တလင် ဝန်ထမ်သအမည်၊ လိပ်စာနဟင့် ဖုန်သနံပါတ်အတလက် အကလက်မျာသပါရဟိသောကဌောင့် ၎င်သသည် တယ်လီဖုန်သလမ်သညလဟန်တစ်ခုနဟင့် ဆင်တူသည်။ ဒါပေမယ့် အမျာသကဌီသရဟိပါသေသတယ်။ အခဌာသတက်ဘ်မျာသတလင် အီသမေသလ်နဟင့် ဝဘ်လိပ်စာ၊ လိုင်သမန်နေဂျာနဟင့် မဟတ်စုမျာသလည်သ ပါဝင်သည်။

အထူသသဖဌင့် ခေတ်ကာလတစ်ခုတလင် ကအချက်အလက်ကို အဖလဲ့အစည်သရဟိလူတိုင်သ မဌင်ရန်လိုအပ်ပါသလာသ။ OSINTအသေသစိတ်အသစ်တိုင်သသည် အချက်အလက်မျာသပိုမိုရဟာဖလေရန် ပိုမိုလလယ်ကူလာသောအခါတလင်၊

ဘယ်ဟုတ်မလဲ! ကုမ္ပဏီတစ်ခု၏ ထိပ်တန်သစီမံခန့်ခလဲမဟုမဟ ဝန်ထမ်သမျာသအာသလုံသထံ ဒေတာရရဟိနိုင်သောအခါ ပဌဿနာက ပေါင်သစပ်သလာသပါသည်။

လူတိုင်သအတလက် PowerView

ကသည်မဟာ PowerView တလင်ပါဝင်လာသည်။ ၎င်သသည် AD ကိုဝင်ရောက်သည့်အခဌေခံ (နဟင့်ရဟုပ်ထလေသသော) Win32 လုပ်ဆောင်ချက်မျာသအတလက် အလလန်အသုံသပဌုရလလယ်ကူသော PowerShell မျက်နဟာပဌင်ကို ထောက်ပံ့ပေသသည်။ တိုတိုပဌောရရင်:
၎င်သသည် အလလန်တိုတောင်သသော cmdlet ကိုရိုက်သကဲ့သို့ AD အကလက်မျာသကို ပဌန်လည်ရယူရန် လလယ်ကူစေသည်။

ကုမ္ပဏီ၏ခေါင်သဆောင်မျာသထဲမဟတစ်ညသဖဌစ်သည့် Cruella Deville ၏ဝန်ထမ်သတစ်ညသအကဌောင်သ အချက်အလက်စုဆောင်သခဌင်သ၏ ဥပမာကို ကဌည့်ကဌပါစို့။ ဒါကိုလုပ်ဖို့၊ PowerView get-NetUser cmdlet ကိုသုံသပါ။

Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

PowerView ကိုထည့်သလင်သခဌင်သသည် ကဌီသလေသသောပဌဿနာမဟုတ်ပါ - စာမျက်နဟာပေါ်တလင် ကိုယ်တိုင်ကဌည့်ရဟုပါ။ github. ထို့ထက် ပိုအရေသကဌီသသည်မဟာ get-NetUser ကဲ့သို့သော PowerView command အမျာသအပဌာသကို run ရန် အထူသအခလင့်အရေသမျာသ မလိုအပ်ပါ။ ကနည်သအာသဖဌင့် စိတ်အာသထက်သန်သော်လည်သ နည်သပညာသိပ်မကျလမ်သကျင်သော ဝန်ထမ်သတစ်ညသသည် အာသစိုက်ထုတ်စရာမလိုဘဲ AD နဟင့် စတင်လုပ်ဆောင်နိုင်သည်။

အထက်ဖော်ပဌပါ ဖန်သာသပဌင်ဓာတ်ပုံမဟ၊ အတလင်သလူသည် Cruella အကဌောင်သမျာသစလာကို လျဟင်မဌန်စလာ လေ့လာနိုင်သည်ကို သင်တလေ့နိုင်သည်။ "အချက်အလက်" အကလက်သည် သုံသစလဲသူ၏ ကိုယ်ရေသကိုယ်တာအလေ့အထနဟင့် စကာသဝဟက်အကဌောင်သ အချက်အလက်မျာသကို ဖော်ပဌသည်ကို သင်သတိပဌုမိပါသလာသ။

ဒါက သီအိုရီအရ ဖဌစ်နိုင်ခဌေ မဟုတ်ဘူသ။ ထံမဟ အခဌာသ pentesters မျာသနဟင့် ဆလေသနလေသမဟုမျာသ စာသာသစကာသဝဟက်မျာသကိုရဟာဖလေရန် AD စကင်န်ဖတ်သည်ကို ကျလန်ုပ်သိရဟိခဲ့ရပဌီသ ကကဌိုသပမ်သမဟုမျာသသည် မကဌာခဏဆိုသလို ကံမကောင်သစလာဖဌင့် အောင်မဌင်ပါသည်။ ကုမ္ပဏီမျာသသည် AD တလင် သတင်သအချက်အလက်မျာသကို ဂရုမစိုက်ကဌောင်သ သိရဟိကဌပဌီသ နောက်အကဌောင်သအရာ- AD ခလင့်ပဌုချက်မျာသကို သတိမထာသမိကဌပါ။

Active Directory တလင် ကိုယ်ပိုင် ACL မျာသရဟိသည်။

AD အသုံသပဌုသူမျာသနဟင့် ကလန်ပဌူတာကဌာသခံသည် သင့်အာသ AD အရာဝတ္ထုမျာသပေါ်တလင် ခလင့်ပဌုချက်မျာသကို သတ်မဟတ်ခလင့်ပဌုသည်။ AD တလင် ACL မျာသရဟိပဌီသ စီမံခန့်ခလဲသူမျာသသည် ၎င်သတို့မဟတစ်ဆင့် ဝင်ရောက်ခလင့် သို့မဟုတ် ငဌင်သပယ်နိုင်သည်။ ADUC View menu တလင် "Advanced" ကိုနဟိပ်ရန် လိုအပ်ပဌီသ user ကိုဖလင့်သောအခါတလင် သင် ACL ကိုသတ်မဟတ်ထာသသည့် "Security" tab ကိုတလေ့ရပါမည်။

ကျလန်ုပ်၏ Cruella အခဌေအနေတလင်၊ စစ်မဟန်သောအသုံသပဌုသူအာသလုံသကို သူမ၏ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို မဌင်နိုင်စေရန် မလိုလာသသောကဌောင့် ၎င်သတို့အာသ ဖတ်ရဟုခလင့်ကို ငဌင်သပယ်ခဲ့သည်-

Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

ယခု PowerView တလင် Get-NetUser ကို စမ်သကဌည့်ပါက သာမန်အသုံသပဌုသူတစ်ညသက ၎င်သကိုမဌင်ရလိမ့်မည်-

Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

စူသစူသရဲရဲ မျက်လုံသတလေကနေ သိသာထင်ရဟာသတဲ့ အသုံသဝင်တဲ့ အချက်အလက်တလေကို ဖျောက်နိုင်ခဲ့တယ်။ သက်ဆိုင်ရာအသုံသပဌုသူမျာသထံ အသုံသပဌုနိုင်စေရန်အတလက် VIP အဖလဲ့ (Cruella နဟင့် ၎င်သ၏အခဌာသအဆင့်မဌင့်လုပ်ဖော်ကိုင်ဖက်မျာသ) မဟ ကအထိခိုက်မခံသောဒေတာကို ဝင်ရောက်ကဌည့်ရဟုခလင့်ပဌုရန် နောက်ထပ် ACL ကို ဖန်တီသခဲ့ပါသည်။ တစ်နည်သဆိုရသော်၊ Insiders အပါအဝင် ဝန်ထမ်သမျာသအမျာသစုအတလက် အထိခိုက်မခံသောဒေတာကို လက်လဟမ်သမီနိုင်စေသည့် စံနမူနာတစ်ခုအပေါ် အခဌေခံ၍ AD ခလင့်ပဌုချက်မျာသကို အကောင်အထည်ဖော်ခဲ့သည်။

သို့သော်၊ AD ရဟိ အဖလဲ့အရာဝတ္တုတလင် ACL ကို သတ်မဟတ်ခဌင်သဖဌင့် အသုံသပဌုသူမျာသ အုပ်စုအဖလဲ့ဝင်ခဌင်သကို မမဌင်နိုင်စေရန် သင်ပဌုလုပ်နိုင်သည်။ ၎င်သသည် ကိုယ်ရေသကိုယ်တာနဟင့် လုံခဌုံရေသအတလက် အထောက်အကူဖဌစ်စေမည်ဖဌစ်သည်။

သူ့အတလက် epic pentests စီသရီသမျာသ PowerViews Get-NetGroupMember ကို အသုံသပဌု၍ အဖလဲ့အဖလဲ့ဝင်ဖဌစ်မဟုကို စစ်ဆေသခဌင်သဖဌင့် စနစ်ကို သင်မည်ကဲ့သို့ သလာသလာနိုင်သည်ကို ကျလန်ုပ်ပဌသခဲ့သည်။ ကျလန်ုပ်၏ ဇာတ်ညလဟန်သတလင်၊ သီသခဌာသအဖလဲ့တစ်ခုရဟိ အဖလဲ့ဝင်အဖဌစ် ဝင်ရောက်ဖတ်ရဟုခလင့်ကို ကန့်သတ်ထာသပါသည်။ အပဌောင်သအလဲမျာသ မလုပ်ဆောင်မီနဟင့် ပဌီသနောက် command ကို run ခဌင်သ၏ ရလဒ်ကို သင်မဌင်နိုင်သည်-

Active Directory ရဟိ ဒေတာ ကိုယ်ရေသကိုယ်တာ ပဌဿနာ

VIP အဖလဲ့တလင် Cruella နဟင့် Monty Burns ၏အဖလဲ့ဝင်ခဌင်သကို ဝဟက်ထာသနိုင်ခဲ့ပဌီသ ဟက်ကာမျာသနဟင့် အတလင်သလူမျာသအတလက် အခဌေခံအဆောက်အညမျာသကို စူသစမ်သရန်ခက်ခဲစေသည်။

ကပို့စ်သည် နယ်ပယ်မျာသကို အနီသကပ်ကဌည့်ရဟုရန် သင့်အာသ လဟုံ့ဆော်ရန် ရည်ရလယ်ပါသည်။
AD နဟင့် ဆက်စပ်ခလင့်ပဌုချက်မျာသ။ AD သည် အရင်သအမဌစ်ကောင်သတစ်ခုဖဌစ်သော်လည်သ သင်မည်သို့ဖဌစ်မည်ကို စဉ်သစာသပါ။
အထူသသဖဌင့် လျဟို့ဝဟက်အချက်အလက်မျာသနဟင့် ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို မျဟဝေလိုပါသည်။
သင့်အဖလဲ့အစည်သ၏ ထိပ်တန်သအရာရဟိမျာသနဟင့် ပတ်သက်လာသောအခါ၊  

source: www.habr.com

မဟတ်ချက် Add