DCSync
Last updated
Last updated
Koristite Trickest za lako kreiranje i automatizaciju radnih tokova pokretanih najnaprednijim alatima zajednice. Pribavite pristup danas:
Dozvola DCSync podrazumeva posedovanje ovih dozvola nad samim domenom: DS-Replication-Get-Changes, Replicating Directory Changes All i Replicating Directory Changes In Filtered Set.
Važne napomene o DCSync:
DCSync napad simulira ponašanje Kontrolera domena i traži od drugih Kontrolera domena da repliciraju informacije koristeći Protokol za daljinsku replikaciju direktorijuma (MS-DRSR). Pošto je MS-DRSR validna i neophodna funkcija Active Directory-a, ne može se isključiti ili onemogućiti.
Po defaultu, samo grupe Domain Admins, Enterprise Admins, Administrators i Domain Controllers imaju potrebne privilegije.
Ako su lozinke bilo kojih naloga sačuvane sa reverzibilnom enkripcijom, dostupna je opcija u Mimikatz-u da vrati lozinku u čistom tekstu.
Proverite ko ima ove dozvole koristeći powerview
:
-just-dc
generiše 3 datoteke:
jedna sa NTLM hešovima
jedna sa Kerberos ključevima
jedna sa lozinkama u čistom tekstu iz NTDS za bilo koje naloge postavljene sa reverzibilnom enkripcijom omogućenom. Možete dobiti korisnike sa reverzibilnom enkripcijom pomoću
Ako ste administrator domena, možete dodeliti ove dozvole bilo kojem korisniku uz pomoć powerview
:
Zatim, možete proveriti da li je korisniku ispravno dodeljeno 3 privilegije tražeći ih u izlazu (trebalo bi da možete da vidite imena privilegija unutar polja "ObjectType"):
Security Event ID 4662 (Audit Policy for object must be enabled) – Operacija je izvršena na objektu
Security Event ID 5136 (Audit Policy for object must be enabled) – Objekt usluge direktorijuma je izmenjen
Security Event ID 4670 (Audit Policy for object must be enabled) – Dozvole na objektu su promenjene
AD ACL Scanner - Kreirajte i uporedite izveštaje o ACL-ima. https://github.com/canix1/ADACLScanner
Use Trickest to easily build and automate workflows powered by the world's most advanced community tools. Get Access Today:
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)