DSRM Credentials
Διαπιστευτήρια DSRM
Υπάρχει ένας τοπικός διαχειριστής λογαριασμός μέσα σε κάθε DC. Έχοντας δικαιώματα διαχειριστή σε αυτήν τη μηχανή, μπορείτε να χρησιμοποιήσετε το mimikatz για να αντλήσετε το hash του τοπικού διαχειριστή. Στη συνέχεια, τροποποιώντας ένα μητρώο για να ενεργοποιήσετε αυτόν τον κωδικό πρόσβασης, μπορείτε να έχετε απομακρυσμένη πρόσβαση σε αυτόν τον τοπικό διαχειριστή χρήστη. Πρώτα πρέπει να αντλήσουμε το hash του τοπικού διαχειριστή χρήστη μέσα στο DC:
Στη συνέχεια, πρέπει να ελέγξουμε εάν αυτός ο λογαριασμός θα λειτουργήσει και εάν το κλειδί του μητρώου έχει την τιμή "0" ή δεν υπάρχει, πρέπει να το ορίσετε σε "2":
Στη συνέχεια, χρησιμοποιώντας ένα PTH μπορείτε να εμφανίσετε το περιεχόμενο του C$ ή ακόμα και να αποκτήσετε ένα κέλυφος. Παρατηρήστε ότι για τη δημιουργία μιας νέας συνεδρίας powershell με αυτό το hash στη μνήμη (για το PTH) το "domain" που χρησιμοποιείται είναι απλώς το όνομα της μηχανής DC:
Περισσότερες πληροφορίες σχετικά με αυτό μπορείτε να βρείτε στις ακόλουθες διευθύνσεις: https://adsecurity.org/?p=1714 και https://adsecurity.org/?p=1785
Αντιμετώπιση
Αρ. Συμβάντος 4657 - Ελέγχος δημιουργίας/αλλαγής του
HKLM:\System\CurrentControlSet\Control\Lsa DsrmAdminLogonBehavior
Last updated