HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.03.2019, 13:25
Dimka55
Guest
Сообщений: n/a
Провел на форуме:
5775

Репутация: 0
По умолчанию

Друзья, всем доброго дня. Развернул на виртуалках контроллер домена и пользовательскую машину. Пользовательскую тачку пробиваю Eternalblue_doublepulsar, заливаю туда Mimikatz, получаю хеш пароля Администратора домена. Надо провести атаку "Privilege escalation Overpass-the-hash".

Выполняю команду "sekurlsa::рth /user:Administrator /domain:TEST /ntlm:fc525c9683e8fe067095ba2ddc971889"

В результате на тачке запукается cmd.exe с правами "nt authority\system".

Далее командой "PsExec \\192.168.43.100" cmd.exe" пытаюсь подключиться к контроллеру домена, но не выходит.

У кого есть опыт проведения атаки, поделитесь пожалуйста.
 
Ответить с цитированием

  #2  
Старый 18.03.2019, 13:37
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от None  
получаю хеш пароля Администратора домена
Откуда ? Он на ней (тачке) залогинен ?

Цитата:
Сообщение от None  
В результате на тачке запукается cmd.exe с правами "nt authority\system"
А должно бы с правами администратора домена.

P.S.

Посмотрите еще здесь.
 
Ответить с цитированием

  #3  
Старый 18.03.2019, 14:04
Dimka55
Guest
Сообщений: n/a
Провел на форуме:
5775

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  
BillyBons said:

Откуда ? Он на ней (тачке) залогинен ?
Ага, залогинен.

Цитата:
Сообщение от BillyBons  
BillyBons said:

А должно бы с правами администратора домена.
По идее да.

Цитата:
Сообщение от BillyBons  
BillyBons said:

Посмотрите еще
здесь
.
Спасибо, сейчас гляну. Матчасть учить надо=))
 
Ответить с цитированием

  #4  
Старый 18.03.2019, 14:16
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от Dimka55  
Dimka55 said:

Спасибо, сейчас гляну. Матчасть учить надо=))
По общепринятому алгоритму Вы правильно действуете, думаю, просто где-то путаница с учетками.

Я бы еще фактические привилегии посмотрел -

Код:
Code:
whoami /priv
 
Ответить с цитированием

  #5  
Старый 18.03.2019, 14:21
Dimka55
Guest
Сообщений: n/a
Провел на форуме:
5775

Репутация: 0
По умолчанию

Вот что получется.

C:\Windows\system32>whoami /priv

whoami /priv

PRIVILEGES INFORMATION

----------------------

Privilege Name Description State

============================= ========================================= ========

SeAssignPrimaryTokenPrivilege Replace a process level token Disabled

SeTcbPrivilege Act as part of the operating system Enabled

SeAuditPrivilege Generate security audits Enabled

SeChangeNotifyPrivilege Bypass traverse checking Enabled

SeImpersonatePrivilege Impersonate a client after authentication Enabled
 
Ответить с цитированием

  #6  
Старый 18.03.2019, 14:27
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

Поробуйте через pth-winexe (с 6:00), но меня терзают смутные сомнения насчет nt authority\system)

P.S.:

Пароль-то Вы знаете, да ? ;-)

.SpoilerTarget" type="button">Spoiler
Passw0rd!
 
Ответить с цитированием

  #7  
Старый 18.03.2019, 14:35
Dimka55
Guest
Сообщений: n/a
Провел на форуме:
5775

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  
BillyBons said:

Пароль-то Вы знаете, да ? ;-)
Пароль админа контроллера домена? Конечно знаю=)
 
Ответить с цитированием

  #8  
Старый 01.04.2019, 19:37
SterhTG
Познающий
Регистрация: 14.04.2008
Сообщений: 58
Провел на форуме:
147873

Репутация: 23
По умолчанию

Если администратор залогонен на машину, Вы должны получить дамп при помощщи mimicatz.

У вас запустилась консоль с правами системы, не то что вы ожидали.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ