原文:CVE-2019-1040配合打印机漏洞实现攻击主域控进行资源委派攻击辅助域控

前言:实战中这个打法也用到了一次,这里记录一下CVE 攻击方法的学习 参考文章:https: en.hackndo.com ntlm relay 这里大家需要注意下,虽然本地搭建看起来能直接打,但是实际环境并不是这样子的,我遇到的环境 是直接通外网服务器的,但是我还碰到过有个环境就是不能直接通外网的 的,这时候你需要做下 流量的重定向,先将域控发送过来的SMB请求转发到当前被控主机的其他端口,然后 ...

2022-01-31 02:06 2 684 推荐指数:

查看详情

如何攻击

在Active Directory中获得管理员权限的攻击方法 https://adsecurity.org/?p=2362 Kerberos票证:理解和利用 https://www.tarlogic.com/en/blog ...

Thu Feb 04 00:04:00 CST 2021 0 342
权限提升PTH攻击

0x01 漏洞利用条件 1.被pth攻击的计算机未打补丁(KB2871997) 2.拿到一台成员主机并且拿到管理员组的用户的NTML 3.对方主机存在相同账号并且是管理员组成员 0x02 本地用户NTML进行PTH攻击 本地用户利用PTH攻击的条件 ...

Wed Oct 30 21:30:00 CST 2019 0 800
委派攻击详解

委派攻击者可获取本地管理员甚至管理员权限,还可以制作深度隐藏的后门。 用户 yokan\j ...

Tue Apr 19 21:13:00 CST 2022 0 1459
委派攻击

委派攻击 委派内用户的权限委派给服务账号,使得服务账号能以用户权限开展内活动,接受委派的用户只能是服务账户或者主机账户。 委派存在三种类型,非约束委派、约束委派、基于资源的约束委派。 Client 需要通过HTTP访问sqlserver 服务器,但HTTP并没有访问 ...

Thu Feb 10 00:41:00 CST 2022 0 690
搭建环境,安装Exchange Server 2013,复现CVE-2019-1040

搭建环境 操作系统: :Windows server 2008 R2 成员: Windows Server 2012 、 Windows 7 对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的。可以通过打开 ...

Tue Jun 15 04:00:00 CST 2021 0 288
如何对进行备份?

环境可以分为单、单、以及多,无论是哪种情况备份方法都不一样。 对于单环境 对于单 ...

Mon Dec 13 22:56:00 CST 2021 0 1430
渗透】Kerberos委派攻击

一、委派简单介绍 关于委派分别有:非约束委派、约束委派资源约束委派 域中如果出现 A 使用 Kerberos 身份验证访问域中的服务 B,而 B 再利用 A 的身份去请求域中的服务 C ,这个过程就可以理解为委派。 用户需要访问主机s2上的HTTP服务,而HTTP服务需要请求其他主机 ...

Sun Jul 12 03:08:00 CST 2020 0 760
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM