原文:【域渗透】利用S4U2self提权

一 利用场景 当获取域内机器权限,权限为iis Network Service等权限,就可以利用S u Self进行权限提升,尽管要在帐户上专门启用约束委派才能使用S U proxy 跨系统 使其工作 ,但任何具有 SPN 的主体都可以调用 S U self去获取针对自身的高权限票据。 二 环境演示 使用Rubeus.exe tgtdeleg nowrap获取当前机器账户的可用的TGT 然后利用上 ...

2021-10-22 09:17 0 817 推荐指数:

查看详情

渗透之Zerologon漏洞

渗透之Zerologon漏洞 组件概述 Netlogon远程协议是一个远程过程调用(RPC)接口,用于基于的网络上的用户和计算机身份验证。Netlogon远程协议RPC接口还用于为备份域控制器(BDC)复制数据库。 Netlogon远程协议用于维护从成员到域控制器(DC), ...

Sun Oct 17 03:13:00 CST 2021 0 168
渗透之MS14-068漏洞

渗透之MS14-68漏洞 漏洞概述 漏洞可能允许攻击者将未经授权的用户账户的权限,管理员的权限。 利用条件 控机器没有打MS14-068的补丁(KB3011780) 需要一个内用户和内用户密码或hash,内用户的suid 漏洞原理 服务票据是客户端直接发送给 ...

Fri Oct 15 06:19:00 CST 2021 0 105
CVE-2020-1472完整利用

摘自公众号 Zer0 Security 目前网上公开的方法仅到重置密码为空,但是后续没有恢复密码操作,对于域控制器来说,当计算机hash更改时会直接影响与其他域控制器的通信和该控上的功能(例如:DNS服务等), 本文仅做个记录实现完整的利用利用流程如下: 1.重置密码,获取内所有的用户 ...

Thu Sep 17 01:25:00 CST 2020 0 6586
内网渗透 - - Windows

MS 框架 信息收集 判断组网信息,自己所在位置, ipconfig /all 确认内网网段划分利用arp表获取相关信息,本地hosts文件中发掘目标 确认当前网络出入情况,判断可以进出的协议和端口,还可能存在使用代理实现外网或者内网 ...

Fri Aug 23 06:06:00 CST 2019 0 418
Linux之:利用capabilities

Linux之:利用capabilities 目录 Linux之:利用capabilities 1 背景 2 Capabilities机制 3 线程与文件的capabilities 3.1 线程的capabilities ...

Sat Mar 19 21:04:00 CST 2022 0 2187
菜刀渗透小结

因为某原因搞某个站。主站搞不动,只能从二级域名下手,二级域名大多也不好搞,but,发现其中一个站上有其他不少旁站,于是从旁站下手。拿shell无亮点,一笔带过吧,上传,bingo~过程得到点心得和经验,重点分享下:Shell允许跨目录,看了下权限,network service:因为数据库 ...

Sat Apr 25 01:43:00 CST 2015 0 5722
sql注入->->渗透

phpmyadmin但是也无法爆路径。 读数据库破MD5登录后台发现无利用的地方。 使用sqlmap 的 ...

Sun Jun 26 00:56:00 CST 2016 0 16863
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM