Diamond Ticket
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Soos 'n goue kaart, is 'n diamant kaart 'n TGT wat gebruik kan word om enige diens as enige gebruiker te toegang. 'n Goue kaart word heeltemal buitelyn vervals, versleuteld met die krbtgt-hash van daardie domein, en dan in 'n aanmeldsessie oorhandig vir gebruik. Omdat domeinbeheerders nie TGTs volg wat dit (of hulle) wettiglik uitgereik het nie, sal hulle gelukkig TGTs aanvaar wat met sy eie krbtgt-hash versleuteld is.
Daar is twee algemene tegnieke om die gebruik van goue kaarte te ontdek:
Soek na TGS-REQs wat geen ooreenstemmende AS-REQ het nie.
Soek na TGTs wat dom waardes het, soos Mimikatz se standaard 10-jaar lewensduur.
'n Diamant kaart word gemaak deur die velde van 'n wettige TGT wat deur 'n DC uitgereik is, te wysig. Dit word bereik deur 'n TGT aan te vra, dit te ontsleutel met die domein se krbtgt-hash, die gewenste velde van die kaart te wysig, en dit dan weer te versleutel. Dit oorkom die twee bogenoemde tekortkominge van 'n goue kaart omdat:
TGS-REQs sal 'n voorafgaande AS-REQ hê.
Die TGT is deur 'n DC uitgereik wat beteken dit sal al die korrekte besonderhede van die domein se Kerberos-beleid hê. Alhoewel hierdie akkuraat in 'n goue kaart vervals kan word, is dit meer kompleks en oop vir foute.
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)