Security Descriptors
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
From the docs: セキュリティ記述子定義言語 (SDDL) は、セキュリティ記述子を記述するために使用されるフォーマットを定義します。SDDLはDACLおよびSACLのためにACE文字列を使用します: ace_type;ace_flags;rights;object_guid;inherit_object_guid;account_sid;
セキュリティ記述子は、オブジェクトが持つ****権限を保存するために使用されます。オブジェクトのセキュリティ記述子に少しの変更を加えることができれば、そのオブジェクトに対して非常に興味深い権限を取得することができ、特権グループのメンバーである必要はありません。
この永続性技術は、特定のオブジェクトに対して必要なすべての権限を獲得する能力に基づいており、通常は管理者権限を必要とするタスクを、管理者である必要なく実行できるようにします。
ユーザーにリモートでWMIを実行するアクセスを与えることができます using this:
winrm PSコンソールへのアクセスをユーザーに与える これを使用して:
レジストリにアクセスし、DAMPを使用してハッシュをダンプし、いつでもコンピュータのハッシュ、SAM、およびコンピュータ内の任意のキャッシュされたAD資格情報を取得できるRegバックドアを作成します。したがって、これはドメインコントローラコンピュータに対して通常のユーザーにこの権限を与えるのに非常に便利です:
チェックしてみてください Silver Tickets ドメインコントローラーのコンピューターアカウントのハッシュをどのように使用できるかを学ぶために。
AWSハッキングを学び、練習する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、練習する:HackTricks Training GCP Red Team Expert (GRTE)