当前位置: 首页 > news >正文

CPTS-Vintage 票据,基于资源的约束委派 (RBCD),DPAPI密钥

枚举和利用

端口扫描

nmap -A -p- -n -Pn -T4 10.10.11.45

在这里插入图片描述
尝试ker票据验证
在这里插入图片描述
NTLM禁止使用
在这里插入图片描述
bloodhound信息枚举
在这里插入图片描述

攻击路径,读取GMSA
在这里插入图片描述
gMSA (Group Managed Service Account) = 组托管服务账户。
它是一种特殊的 AD 账户,用来让服务器、服务或者计划任务运行时自动获取和管理密码。
gMSA 账户像普通用户/计算机一样,可以用它的 key 和 KDC 通信,请求 TGT 和服务票据。

这里FS01机器用户,密码是fs01,这里Pre-Windows 2000 Compatible Access 则比较特别,它是微软默认定义的一个组。如果某台计算机属于 “Pre-Windows 2000 Compatible Access” 兼容模式,那么它的 机器账户密码 很可能就是:主机名的小写形式(不带结尾的 $)
在这里插入图片描述
在这里插入图片描述
拿到NTLM哈希,进行枚举
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
申请TGT
在这里插入图片描述
启动禁用用户
在这里插入图片描述
配置spn
在这里插入图片描述
得到密码,Kerberoasting攻击
在这里插入图片描述
喷洒密码
在这里插入图片描述

得到C.Neri用户凭证,发现是远程管理员组
在这里插入图片描述

成功进入得到user.txt
在这里插入图片描述
在这里插入图片描述

提权

域管
在这里插入图片描述
绕过AMSI,和通过runas得到一个交互式shell
在这里插入图片描述
在这里插入图片描述
尝试使用该脚本但是失败 有AV
在这里插入图片描述
手动离线解密DPAPI密钥
在这里插入图片描述
在这里插入图片描述
无法通过evil-winrm直接下载文件到本地,会报错,通过base64加密和解密继续文件传递
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
成功得到密码,新的攻击链,基于资源的约束委派 (RBCD)利用
在这里插入图片描述

在这里插入图片描述
申请票据

在这里插入图片描述
添加进组
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
得到票据
在这里插入图片描述
进入
在这里插入图片描述

http://www.dtcms.com/a/360921.html

相关文章:

  • 搭建APP应用程序如何选择服务器
  • ‌NAT穿透技术原理:P2P通信中的打洞机制解析‌
  • 【机器学习入门】4.4 聚类的应用——从西瓜分类到防控,看无监督学习如何落地
  • Windows11安装WSL教程
  • HBase实战(一)
  • golang json v1 和 v2对比差异
  • 【重学MySQL】九十六、MySQL SQL Mode高效配置全攻略
  • Beego: Go Web Framework 详细指南
  • ⚡ Linux xargs 命令参数详解
  • 【数据可视化-103】蜜雪冰城门店分布大揭秘:2025年8月数据分析及可视化
  • Ubuntu 25.10 Snapshot4 发布。
  • 小迪Web自用笔记23
  • Linux 定时任务 crontab 完全指南 —— 让服务器自动干活,解放双手
  • 【XR技术概念科普】详解6DoF:为什么它是沉浸感的关键?
  • 【开题答辩全过程】以 健身爱好者饮食管理小程序为例,包含答辩的问题和答案
  • 餐饮门店的小程序怎么做?如何开发餐饮店下单小程序?
  • Rinetd解决服务器IP端口的转发
  • Adobe Illustrator 2025最新破解教程下载安装教程,Illustrator2025最新版下载
  • Adobe Photoshop 2025 最新下载安装教程,附PS2025下载
  • 自由学习记录(91)
  • 从零开始的python学习——函数(1)
  • stdexcept介绍与使用指南
  • 13 选 list 还是 vector?C++ STL list 扩容 / 迭代器失效问题 + 模拟实现,对比后再做选择
  • 基于 HTML、CSS 和 JavaScript 的智能图像边缘检测系统
  • 【数据分享】上市公司-信息透明度综合指数数据(2003-2023)
  • Neurokit———开源多模态电生理数据处理Python包
  • ubantu安装配置hive
  • Java内功修炼(3)——并发的四重境界:单例之固、生产消费之衡、定时之准、池化之效
  • 响应式编程框架Reactor【9】
  • 《论文阅读》从心到词:通过综合比喻语言和语义上下文信号产生同理心反应 2025 ACL findings