Security Descriptors
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
来自文档:安全描述符定义语言 (SDDL) 定义了用于描述安全描述符的格式。SDDL 使用 ACE 字符串来表示 DACL 和 SACL:ace_type;ace_flags;rights;object_guid;inherit_object_guid;account_sid;
安全描述符 用于 存储 一个 对象 对另一个 对象 的 权限。如果你能在一个对象的 安全描述符 中 做出一点改变,你可以在不需要成为特权组成员的情况下,获得对该对象非常有趣的权限。
然后,这种持久性技术基于获得对某些对象所需的每个权限的能力,以便能够执行通常需要管理员权限的任务,但不需要成为管理员。
你可以给用户访问 远程执行 WMI 的权限 使用这个:
给用户提供对 winrm PS 控制台的访问 使用这个:
访问注册表并转储哈希,创建一个使用 DAMP的注册表后门,这样你可以随时检索计算机的哈希、SAM和计算机中的任何缓存的AD凭据。因此,将此权限授予普通用户对域控制器计算机非常有用:
检查 Silver Tickets 以了解如何使用域控制器计算机帐户的哈希。
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)