DCSync
Last updated
Last updated
Tumia Trickest kujenga na kujiendesha kiotomatiki kazi zinazotumiwa na zana za jamii zilizoendelea zaidi duniani. Pata Ufikiaji Leo:
Ruhusa ya DCSync inamaanisha kuwa na ruhusa hizi juu ya eneo lenyewe: DS-Replication-Get-Changes, Replicating Directory Changes All na Replicating Directory Changes In Filtered Set.
Maelezo Muhimu Kuhusu DCSync:
Shambulio la DCSync linaiga tabia ya Kidhibiti cha Eneo na kuomba Kidhibiti kingine cha Eneo kuiga taarifa kwa kutumia Huduma ya Kuiga Katalogi ya Protocol ya Mbali (MS-DRSR). Kwa sababu MS-DRSR ni kazi halali na muhimu ya Active Directory, haiwezi kuzuiwa au kuzimwa.
Kwa kawaida tu Wakosoaji wa Eneo, Wakosoaji wa Biashara, Wasimamizi, na Vikundi vya Kidhibiti cha Eneo vina ruhusa zinazohitajika.
Ikiwa nywila za akaunti yoyote zimehifadhiwa kwa usimbaji wa kurudi nyuma, chaguo linapatikana katika Mimikatz kurudisha nywila hiyo kwa maandiko wazi.
Angalia ni nani ana ruhusa hizi kwa kutumia powerview
:
-just-dc
inazalisha faili 3:
moja ikiwa na NTLM hashes
moja ikiwa na funguo za Kerberos
moja ikiwa na nywila za wazi kutoka NTDS kwa akaunti zozote zilizowekwa na reversible encryption iliyowezeshwa. Unaweza kupata watumiaji wenye reversible encryption kwa
Ikiwa wewe ni admin wa domain, unaweza kutoa ruhusa hii kwa mtumiaji yeyote kwa msaada wa powerview
:
Kisha, unaweza kuangalia kama mtumiaji alipewa haki 3 kwa kuziangalia katika matokeo ya (unapaswa kuwa na uwezo wa kuona majina ya haki ndani ya uwanja wa "ObjectType"):
Security Event ID 4662 (Sera ya Usalama kwa kitu lazima iwekwe) – Operesheni ilifanywa kwenye kitu
Security Event ID 5136 (Sera ya Usalama kwa kitu lazima iwekwe) – Kitu cha huduma ya directory kilibadilishwa
Security Event ID 4670 (Sera ya Usalama kwa kitu lazima iwekwe) – Ruhusa kwenye kitu zilibadilishwa
AD ACL Scanner - Unda na kulinganisha ripoti za ACLs. https://github.com/canix1/ADACLScanner
Use Trickest to easily build and automate workflows powered by the world's most advanced community tools. Get Access Today:
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)