Категория > Новости > Закрепляемся в Active Directory. Как сохранить доступ при атаке на домен - «Новости»
Закрепляемся в Active Directory. Как сохранить доступ при атаке на домен - «Новости»15-04-2020, 16:03. Автор: Валентин |
Представь, что мы скомпрометировали привилегированные учетные записи, используя разные техники повышения привилегий, распространились по сети, скрылись от средств обнаружения, но неожиданно потеряли контроль над доменом, потому что администратор по какой-то причине сменил пароль! В сегодняшней статье мы разберем способы сохранить административный доступ, даже если администратор сменил пароли или разрешения.Другие статьи про атаки на Active Directory
Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный информацией из этой статьи. Kerberos Golden TicketsОдин из способов сохранить доступ к системе — сформировать Golden Ticket: пароль учетной записи Golden Ticket — это поддельные билеты для выдачи билетов, также называемые аутентификационными билетами (РѕРЅРё же TGT). Если посмотреть РЅР° схему аутентификации Kerberos РІ случае Golden Ticket, то можно заметить, что подлинность Kerberos РЅРµ проверяется (AS-REQ Рё AS-REP СЃ контроллером домена). Так как Golden Ticket является поддельным TGT, РѕРЅ отправляется контроллеру домена как часть TGS-REQ для получения билета TGS. Золотой билет Kerberos — действительный билет Kerberos TGT, поскольку РѕРЅ зашифрован Рё подписан доменной учетной записью Kerberos (
Так как имя пользователя можно использовать любое, остается найти три недостающих компонента. Название и SID домена можно узнать с помощью PowerShell-команды Теперь нужно получить NTLM-хеш учетной записи
Получаем хеши с помощью mimikatz, используя атаку DCSync
Получаем хеши с помощью mimikatz, используя базу SAM
Получаем хеши с помощью mimikatz, используя модуль sekurlsa Удаленная атака выполняется также с использованием DCSync или при наличии открытой сессии
Получение хешей с помощью secretsdump Существует два варианта использования РЎ помощью полученной информации можно создать Рё применить Golden Ticket. Сделаем это тремя способами: используя mimikatz, удаленно СЃ помощью TicketerПервым делом следует создать билет. Для этого используем СЃРєСЂРёРїС‚
Создание Golden Ticket с помощью ticketer В текущей директории создан билет
Теперь подключимся с помощью
Подключаемся к хосту, используя golden ticket Получаем удаленное управление с правами MimikatzСоздадим поддельный золотой билет СЃ помощью mimikatz. Если РІ данной команде РЅРµ использовать параметр
Теперь, выполнив команду MeterpreterДля работы СЃ Создание Golden Ticket с помощью meterpreter Теперь применим его. Применение Golden Ticket с помощью meterpreter И проверим, что билет успешно загружен. Загруженный Golden Ticket Таким образом, у нас остается возможность работы с повышенными привилегиями, при этом мы не используем учетных данных администраторов. Это означает, что мы можем получить доступ всегда, даже при смене паролей пользователей, изменении их ролей и даже при удалении скомпрометированных учетных записей. Перейти обратно к новости |