AD CS Account Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
์ด๊ฒ์ https://www.specterops.io/assets/resources/Certified_Pre-Owned.pdf์์์ ํ๋ฅญํ ์ฐ๊ตฌ์ ๋จธ์ ์ง์์ฑ ์ฅ์ ๋ํ ๊ฐ๋จํ ์์ฝ์ ๋๋ค.
์ฌ์ฉ์๊ฐ ๋๋ฉ์ธ ์ธ์ฆ์ ํ์ฉํ๋ ์ธ์ฆ์๋ฅผ ์์ฒญํ ์ ์๋ ์๋๋ฆฌ์ค์์, ๊ณต๊ฒฉ์๋ ์ด ์ธ์ฆ์๋ฅผ ์์ฒญํ๊ณ ํ์ทจํ์ฌ ๋คํธ์ํฌ์์ ์ง์์ฑ์ ์ ์งํ ๊ธฐํ๋ฅผ ๊ฐ์ต๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก Active Directory์ User
ํ
ํ๋ฆฟ์ ์ด๋ฌํ ์์ฒญ์ ํ์ฉํ์ง๋ง, ๋๋๋ก ๋นํ์ฑํ๋ ์ ์์ต๋๋ค.
Certify๋ผ๋ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ง์์ ์ธ ์ก์ธ์ค๋ฅผ ๊ฐ๋ฅํ๊ฒ ํ๋ ์ ํจํ ์ธ์ฆ์๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค:
์ธ์ฆ์์ ํ์ ์ฌ์ฉ์๋ก ์ธ์ฆํ๋ ๋ฅ๋ ฅ์ ์์ผ๋ฉฐ, ์ธ์ฆ์๊ฐ ์ ํจํ ํ ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ๊ณผ ๊ด๊ณ์์ด ํด๋น ์ฌ์ฉ์๋ก ์ธ์ฆํ ์ ์์ต๋๋ค.
์ธ์ฆ์๋ certmgr.msc
๋ฅผ ์ฌ์ฉํ์ฌ ๊ทธ๋ํฝ ์ธํฐํ์ด์ค๋ฅผ ํตํด ์์ฒญํ๊ฑฐ๋ certreq.exe
๋ฅผ ์ฌ์ฉํ์ฌ ๋ช
๋ น์ค์ ํตํด ์์ฒญํ ์ ์์ต๋๋ค. Certify๋ฅผ ์ฌ์ฉํ๋ฉด ์ธ์ฆ์๋ฅผ ์์ฒญํ๋ ๊ณผ์ ์ด ๋ค์๊ณผ ๊ฐ์ด ๊ฐ์ํ๋ฉ๋๋ค:
์ฑ๊ณต์ ์ธ ์์ฒญ ํ, .pem
ํ์์ผ๋ก ์ธ์ฆ์์ ๊ทธ ๊ฐ์ธ ํค๊ฐ ์์ฑ๋ฉ๋๋ค. ์ด๋ฅผ Windows ์์คํ
์์ ์ฌ์ฉํ ์ ์๋ .pfx
ํ์ผ๋ก ๋ณํํ๊ธฐ ์ํด ๋ค์ ๋ช
๋ น์ด๊ฐ ์ฌ์ฉ๋ฉ๋๋ค:
.pfx
ํ์ผ์ ๋์ ์์คํ
์ ์
๋ก๋๋ ํ Rubeus๋ผ๋ ๋๊ตฌ์ ํจ๊ป ์ฌ์ฉ๋์ด ์ฌ์ฉ์์ ํฐ์ผ ๋ถ์ฌ ํฐ์ผ(TGT)์ ์์ฒญํ ์ ์์ผ๋ฉฐ, ๊ณต๊ฒฉ์์ ์ ๊ทผ ๊ถํ์ ์ธ์ฆ์๊ฐ ์ ํจํ ๋์(์ผ๋ฐ์ ์ผ๋ก 1๋
) ์ฐ์ฅํฉ๋๋ค:
์ค์ํ ๊ฒฝ๊ณ ๋ ์ด ๊ธฐ์ ์ด THEFT5 ์น์ ์ ์ค๋ช ๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ๊ณผ ๊ฒฐํฉ๋ ๊ฒฝ์ฐ, ๊ณต๊ฒฉ์๊ฐ ๋ก์ปฌ ๋ณด์ ๊ถํ ํ์ ์์คํ ์๋น์ค(LSASS)์ ์ํธ์์ฉํ์ง ์๊ณ ๋ ๊ณ์ ์ NTLM ํด์๋ฅผ ์ง์์ ์ผ๋ก ์ป์ ์ ์๊ฒ ํ๋ฉฐ, ๋น์น๊ฒฉ๋ ์ปจํ ์คํธ์์ ์๋ํ์ฌ ์ฅ๊ธฐ์ ์ธ ์๊ฒฉ ์ฆ๋ช ํ์ทจ๋ฅผ ์ํ ๋ ์๋ฐํ ๋ฐฉ๋ฒ์ ์ ๊ณตํ๋ค๋ ์ ์ด๋ค.
๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ์ ์์๋ ์์คํ
์ ๋จธ์ ๊ณ์ ์ ์ธ์ฆ์์ ๋ฑ๋กํ๋ ๊ฒ์ผ๋ก, ์ด๋ฌํ ์์
์ ํ์ฉํ๋ ๊ธฐ๋ณธ Machine
ํ
ํ๋ฆฟ์ ํ์ฉํ๋ค. ๊ณต๊ฒฉ์๊ฐ ์์คํ
์์ ์น๊ฒฉ๋ ๊ถํ์ ์ป์ผ๋ฉด, SYSTEM ๊ณ์ ์ ์ฌ์ฉํ์ฌ ์ธ์ฆ์๋ฅผ ์์ฒญํ ์ ์์ผ๋ฉฐ, ์ด๋ ์ผ์ข
์ ์ง์์ฑ์ ์ ๊ณตํ๋ค:
์ด ์ ๊ทผ ๋ฐฉ์์ ๊ณต๊ฒฉ์๊ฐ ๋จธ์ ๊ณ์ ์ผ๋ก Kerberos์ ์ธ์ฆํ๊ณ S4U2Self๋ฅผ ํ์ฉํ์ฌ ํธ์คํธ์ ๋ชจ๋ ์๋น์ค์ ๋ํ Kerberos ์๋น์ค ํฐ์ผ์ ์ป์ ์ ์๊ฒ ํ์ฌ, ๊ณต๊ฒฉ์์๊ฒ ๋จธ์ ์ ๋ํ ์ง์์ ์ธ ์ ๊ทผ์ ํจ๊ณผ์ ์ผ๋ก ๋ถ์ฌํฉ๋๋ค.
๋ ผ์๋ ๋ง์ง๋ง ๋ฐฉ๋ฒ์ ์ธ์ฆ์ ํ ํ๋ฆฟ์ ์ ํจ์ฑ ๋ฐ ๊ฐฑ์ ๊ธฐ๊ฐ์ ํ์ฉํ๋ ๊ฒ์ ๋๋ค. ๊ณต๊ฒฉ์๋ ์ธ์ฆ์๊ฐ ๋ง๋ฃ๋๊ธฐ ์ ์ ๊ฐฑ์ ํจ์ผ๋ก์จ ์ถ๊ฐ ํฐ์ผ ๋ฑ๋ก ์์ด Active Directory์ ๋ํ ์ธ์ฆ์ ์ ์งํ ์ ์์ผ๋ฉฐ, ์ด๋ ์ธ์ฆ์ ๊ธฐ๊ด(CA) ์๋ฒ์ ํ์ ์ ๋จ๊ธธ ์ ์์ต๋๋ค.
์ด ์ ๊ทผ ๋ฐฉ์์ CA ์๋ฒ์์ ์ํธ์์ฉ์ ์ต์ํํ์ฌ ํ์ง ์ํ์ ์ค์ด๊ณ , ๊ด๋ฆฌ์๊ฐ ์นจ์ ์ ๊ฒฝ๊ณ ํ ์ ์๋ ์ํฐํฉํธ ์์ฑ์ ํผํ๋ ์ฐ์ฅ๋ ์ง์์ฑ ๋ฐฉ๋ฒ์ ํ์ฉํฉ๋๋ค.