Security Descriptors
Descripteurs de sécurité
À partir de la documentation : Le langage de définition de descripteur de sécurité (SDDL) définit le format utilisé pour décrire un descripteur de sécurité. SDDL utilise des chaînes ACE pour DACL et SACL : type_ace;flags_ace;droits;guid_objet;guid_objet_hérité;sid_compte;
Les descripteurs de sécurité sont utilisés pour stocker les autorisations qu'un objet possède sur un objet. Si vous pouvez simplement apporter un petit changement dans le descripteur de sécurité d'un objet, vous pouvez obtenir des privilèges très intéressants sur cet objet sans avoir besoin d'être membre d'un groupe privilégié.
Ainsi, cette technique de persistance est basée sur la capacité à obtenir tous les privilèges nécessaires contre certains objets, afin de pouvoir effectuer une tâche qui nécessite généralement des privilèges d'administrateur mais sans avoir besoin d'être administrateur.
Accès à WMI
Vous pouvez donner à un utilisateur l'accès pour exécuter à distance WMI en utilisant ceci :
Accès à WinRM
Donnez accès à la console PS WinRM à un utilisateur en utilisant ceci:
Accès distant aux hachages
Accédez au registre et dump les hachages en créant une porte dérobée Reg en utilisant DAMP, afin de pouvoir récupérer à tout moment le hachage de l'ordinateur, le SAM et toute information d'identification AD mise en cache sur l'ordinateur. Ainsi, il est très utile de donner cette autorisation à un utilisateur régulier contre un ordinateur contrôleur de domaine:
Consultez Billets Silver pour apprendre comment vous pourriez utiliser le hachage du compte informatique d'un contrôleur de domaine.
Last updated