DCSync
Użyj Trickest, aby łatwo tworzyć i automatyzować przepływy pracy z wykorzystaniem najbardziej zaawansowanych narzędzi społecznościowych na świecie. Otrzymaj dostęp już dziś:
DCSync
Uprawnienie DCSync oznacza posiadanie tych uprawnień w samym domenie: DS-Replication-Get-Changes, Replicating Directory Changes All i Replicating Directory Changes In Filtered Set.
Ważne informacje dotyczące DCSync:
Atak DCSync symuluje zachowanie kontrolera domeny i prosi inne kontrolery domeny o replikację informacji za pomocą zdalnego protokołu replikacji katalogów usługi (MS-DRSR). Ponieważ MS-DRSR jest ważną i konieczną funkcją Active Directory, nie można go wyłączyć ani wyłączyć.
Domyślnie tylko grupy Domain Admins, Enterprise Admins, Administrators i Domain Controllers mają wymagane uprawnienia.
Jeśli jakiekolwiek hasła kont są przechowywane z odwracalnym szyfrowaniem, istnieje opcja w Mimikatz do zwrócenia hasła w postaci tekstu jawnego
Wyliczanie
Sprawdź, kto ma te uprawnienia, korzystając z powerview
:
Wykorzystanie lokalnie
Wykorzystanie zdalne
-just-dc
generuje 3 pliki:
jeden z haszami NTLM
jeden z kluczami Kerberos
jeden z hasłami w tekście jawnym z NTDS dla kont skonfigurowanych z szyfrowaniem odwracalnym włączonym. Możesz uzyskać użytkowników z szyfrowaniem odwracalnym za pomocą
Stałość
Jeśli jesteś administratorem domeny, możesz nadać te uprawnienia dowolnemu użytkownikowi za pomocą powerview
:
Następnie możesz sprawdzić, czy użytkownikowi zostały poprawnie przypisane 3 uprawnienia, szukając ich w wyniku (powinieneś zobaczyć nazwy uprawnień wewnątrz pola "ObjectType"):
Złagodzenie
Zdarzenie bezpieczeństwa ID 4662 (Wymagana aktywacja zasad audytu dla obiektu) – Wykonano operację na obiekcie
Zdarzenie bezpieczeństwa ID 5136 (Wymagana aktywacja zasad audytu dla obiektu) – Zmodyfikowano obiekt usługi katalogowej
Zdarzenie bezpieczeństwa ID 4670 (Wymagana aktywacja zasad audytu dla obiektu) – Zmieniono uprawnienia obiektu
Skaner ACL AD - Tworzenie i porównywanie raportów z uprawnieniami ACL. https://github.com/canix1/ADACLScanner
Odnośniki
Użyj Trickest, aby łatwo tworzyć i automatyzować workflowy zasilane przez najbardziej zaawansowane narzędzia społeczności na świecie. Zdobądź dostęp już dziś:
Last updated