原文:CVE-2019-1040配合打印機漏洞實現攻擊主域控進行資源委派攻擊輔助域控

前言:實戰中這個打法也用到了一次,這里記錄一下CVE 攻擊方法的學習 參考文章:https: en.hackndo.com ntlm relay 這里大家需要注意下,雖然本地搭建看起來能直接打,但是實際環境並不是這樣子的,我遇到的環境 是直接通外網服務器的,但是我還碰到過有個環境就是不能直接通外網的 的,這時候你需要做下 流量的重定向,先將域控發送過來的SMB請求轉發到當前被控主機的其他端口,然后 ...

2022-01-31 02:06 2 684 推薦指數:

查看詳情

如何攻擊

在Active Directory中獲得管理員權限的攻擊方法 https://adsecurity.org/?p=2362 Kerberos票證:理解和利用 https://www.tarlogic.com/en/blog ...

Thu Feb 04 00:04:00 CST 2021 0 342
權限提升PTH攻擊

0x01 漏洞利用條件 1.被pth攻擊的計算機未打補丁(KB2871997) 2.拿到一台成員主機並且拿到管理員組的用戶的NTML 3.對方主機存在相同賬號並且是管理員組成員 0x02 本地用戶NTML進行PTH攻擊 本地用戶利用PTH攻擊的條件 ...

Wed Oct 30 21:30:00 CST 2019 0 800
委派攻擊詳解

委派攻擊者可獲取本地管理員甚至管理員權限,還可以制作深度隱藏的后門。 用戶 yokan\j ...

Tue Apr 19 21:13:00 CST 2022 0 1459
委派攻擊

委派攻擊 委派內用戶的權限委派給服務賬號,使得服務賬號能以用戶權限開展內活動,接受委派的用戶只能是服務賬戶或者主機賬戶。 委派存在三種類型,非約束委派、約束委派、基於資源的約束委派。 Client 需要通過HTTP訪問sqlserver 服務器,但HTTP並沒有訪問 ...

Thu Feb 10 00:41:00 CST 2022 0 690
搭建環境,安裝Exchange Server 2013,復現CVE-2019-1040

搭建環境 操作系統: :Windows server 2008 R2 成員: Windows Server 2012 、 Windows 7 對於將要安裝成為DC的服務器來講,其系統配置以及基本的磁盤規划在此就不在累述了,但是關鍵的網絡連接屬性是必須要注意的。可以通過打開 ...

Tue Jun 15 04:00:00 CST 2021 0 288
如何對進行備份?

環境可以分為單、單、以及多,無論是哪種情況備份方法都不一樣。 對於單環境 對於單 ...

Mon Dec 13 22:56:00 CST 2021 0 1430
滲透】Kerberos委派攻擊

一、委派簡單介紹 關於委派分別有:非約束委派、約束委派資源約束委派 域中如果出現 A 使用 Kerberos 身份驗證訪問域中的服務 B,而 B 再利用 A 的身份去請求域中的服務 C ,這個過程就可以理解為委派。 用戶需要訪問主機s2上的HTTP服務,而HTTP服務需要請求其他主機 ...

Sun Jul 12 03:08:00 CST 2020 0 760
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM