Security Descriptors
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
来自文档:安全描述符定义语言(SDDL)定义了用于描述安全描述符的格式。SDDL使用ACE字符串用于DACL和SACL:ace_type;ace_flags;rights;object_guid;inherit_object_guid;account_sid;
安全描述符用于存储一个对象对另一个对象的权限。如果您只需在对象的安全描述符中进行一点更改,就可以在不需要成为特权组成员的情况下获得对该对象的非常有趣的权限。
因此,这种持久性技术基于获得对某些对象所需的每个权限的能力,以便能够执行通常需要管理员权限的任务,但无需成为管理员。
您可以通过使用这个来给用户访问远程执行WMI的权限:
给用户winrm PS 控制台的访问权限 使用这个:
访问注册表并转储哈希,创建一个Reg 后门使用 DAMP,这样你可以在任何时候检索计算机的哈希、SAM和计算机中的任何缓存的 AD凭据。因此,将此权限授予普通用户对域控制器计算机非常有用:
检查 Silver Tickets 以了解如何使用域控制器计算机帐户的哈希。
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)