Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > SAPHA AD scanner konečně venku aneb případ jedné DoS chybičky
únor 15
SAPHA AD scanner konečně venku aneb případ jedné DoS chybičky

Na konci října jsem tady na jeden týden uveřejnil svůj AD scanner bezpečnosti. Byl jsem na něho pyšnej. Prošlo to testy na více než 250 000 účtech a více než stovce řadičů domény (DC). A za několik dnů mi zákazník píše, že mu to restartuje řadiče domény. Následovalo horentní testování. Trvalo mi překvapivě jen několik hodin, než jsem to nasymuloval.

Opravdu se to dělo po několika desítkách tisíc replikací objektů, chaoticky někdy ano, obvykle ne. Vždycky jenom pod zátěží a v okamžiku, kdy moje replikace kolidovala s nějakou jinou v tu správnou milisekundu. Kontroluju kvalitu hesel z jejich heší a k tomu využívám běžně zdokumentované DRSR API. No evidentně jsem nechtěně objevil tzv. race condition - tedy nekorektní stituaci, kdy LSASSu vadilo, že se dva replikační požadavky setkaly. A šel do restartu, event ID 1173 od ActiveDirectory_DomainServices s hláškou C0000005.

Skenování ve velkých doménách trvá někdy i několik hodin, takže skript se umí bez problémů přepínat mezi řadiči domény, pokud někde upadne konektivita. Tudíž jsem si toho nevšiml. Ale zpětná analýza logů ukázala, že se to fakt občas děje i na mém testovacím vzorku. Jenomže nikomu občasný restart DC nevadil :-) tak se to nepoznalo.

Následovalo deset! full time dnů práce na dvou věcech - zaprvé zjistit proč, a kdy se to přesně děje, abych to mohl nahlásit do Microsoftu. Za druhé samozřejmě workaround, pokud by byl možný. Nebyl. Nakonec jsem dokázal restartovat libovolný řadič domény během několika sekund od zahájení "útoku".

A dokázal jsem to i bez přihlašovacích údajů na úrovni Domain Admins, aby se to dalo kvalifikovat jako DoS pod omezeným účtem. Pěkně z RODC pod jeho obyčejným správcem. RODC můžete mít například i v DMZ apod. Takže jsem to 30. října nahlásil na MSRC jako DoS.

Po několika kolečkách vysvětlování, těsně před vánoci, dorazilo tohle:

Hello Ondrej,

Thank you for your submission. We determined your finding is valid but does not meet our bar for immediate servicing.
For more information, please see the Microsoft Security Servicing Criteria for Windows.

However, we’ve marked your finding for future review as an opportunity to improve our products.
I do not have a timeline for this review. As no further action is required at this time, I am closing this case.  

No super :-) Naštěstí se mi podařilo z nich vydyndat workaround. Zjistilo se, že to není žádný workaround. Prostě jsem používal špatnou kombinaci parametrů. Blbci. Kdyby to správně pořádně zdokumentovali, tak jsme si mohli tohle všechno ušetřit.

Tak jsem to zapracoval, celý skenner současně ještě trošku vylepšil, znovu přetestoval (poslední tři týdny nedělám skoro nic jiného) a už je zase k dispozici.

Comments

mirandas3

The tested powder-free 3D measurement system can be used to scan various material surfaces without the use of a powder, albeit drying the surface prior to scanning is strongly recommended. https://retrobowlgo.com/
miranda on 5.5.2023 6:16

Re: SAPHA AD scanner konečně venku aneb případ jedné DoS chybičky

Doporučuji vám vyhledat nejnovější zprávy nebo informace o Sapha AD scanner a případu DoS od důvěryhodných zdrojů jako jsou oficiální webové stránky https://minesweeperonline.co/, tiskové prohlášení nebo odborné IT a bezpečnostní portály.
linnellaa on 9.6.2023 10:40

Marjorie Barnes

Although it is advised that surfaces be dried thoroughly before scanning, the tried-and-true powder-free 3D measurement method can be used to scan a wide range of materials.
https://flappy-bird.co
Claudia Dudley on 19.7.2023 9:28

SAPHA AD scanner

Přečetl jsem váš příspěvek o SAPHA AD scanneru a jeho nečekaných výzvách. Skvělé, jak jste se pustil do hledání příčin a práce na nalezení workaroundu. Nejde jen o technický aspekt, ale také o vaši odhodlanost a zodpovědnost při nahlášení problému Microsoftu. Vaše schopnost získat restart libovolného řadiče domény je dojímavě kritická. Doufám, že Microsoft ocení váš příspěvek a brzy uvidíme pozitivní výsledky. Držím palce, abyste pokračoval v úspěšné práci na zajištění bezpečnosti a stability v prostředí Active Directory.

https://www.digital-trebuchet.com
Justin Tan on 28.8.2023 12:19

papa's pizzeria

Use Jopi to play Papas Pizzeria for free right now. You can play Papas Pizzeria on our website for free without having to download anything.
In the restaurant simulation game Papa's Pizzeria, Roy, a staff member, has to assist Papa Louie, the proprietor, in managing the establishment while he's abroad. https://papaspizzeriagame.github.io/


 
herrty on 28.9.2023 12:03

service

 Now we are the Top-notch Escorts service in Escorts Service in  Sunlight Colony trusted by millions. We are one of the hundreds of Escorts agencies in Sunlight Colony. https://www.nargis-khan.com/sunlight-colony-escorts.html But have been on the top spot concerning the preference of clients seeking erotic service.
Kaabir Singh on 17.11.2023 11:01

service provider

Clients often face an overwhelming booking process. The result is that they fail to book a dream partner. https://www.a1escorts.in/aerocity-escorts.html That leads to disappointment in bed and romantic sessions. The time with low-quality escorts service in Aerocity won’t be enjoyable. The service will not be on par with standards that can bring satisfaction. That is why every client wants to avoid such a distressful situation.
johnbabu on 30.11.2023 7:22

service provider

Are you looking for gorgeous as well as sensational lady tonight? If of course, our Mahipalpur escorts are always all set to be with you in your house/ hotel for an outstanding experience. https://www.eliteescort.co.in/mahipalpur-escorts.html
The crackling hot call girls in Mahipalpur are outstanding at various occasions and celebrations. They can be your girlfriend as well as performer to bring excitement to the session.
johnbabu on 30.11.2023 12:00

service provider

Our Daman escorts have become an essential part of evening services in the resources city. https://www.callgirlsdaman.com/ Our qualified ladies are readily available for reserving 24/7 in the city. Whether you need a warm friend in lavish hotels or houses, our turned on women companions in Daman will reach you within a short time. That is the commitment of our sensuous friends. Furthermore, you can expect unequaled romantic and also sensual solutions from our ladies.
soniya singhania on 1.12.2023 5:53

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments