带你认识基于资源的约束委派

admin 2023年5月29日11:40:51评论34 views字数 517阅读1分43秒阅读模式

前言

基于资源的约束委派(RBCD)是在Windows Server 2012中新加入的功能,与传统的约束委派相比,它不再需要域管理员权限去设置相关属性。RBCD把设置委派的权限赋予了机器自身,既机器自己可以决定谁可以被委派来控制我。也就是说机器自身可以直接在自己账户上配置msDS-AllowedToActOnBehalfOfOtherIdentity属性来设置RBCD。

正文

利用前提条件:

1.机器账户:它是由域用户创建的主机,只要拿下一个域账户,那么就拿下了它创建的所有主机账户
2.知道一个有权修改msDS-AllowedToActOnBehalfOfOtherIdentity的账户和密码(域用户就可以)
3.这个域控是server2012和2012 R2以上

复现:
新加入一个机子到域

带你认识基于资源的约束委派



带你认识基于资源的约束委派


带你认识基于资源的约束委派


查一下mS-DS-CreatorSID

带你认识基于资源的约束委派

添加机器账户

带你认识基于资源的约束委派

查看

带你认识基于资源的约束委派

查询机器账户的SID

带你认识基于资源的约束委派

配置testup到win7的基于资源的约束委派。

带你认识基于资源的约束委派

验证是否成功

带你认识基于资源的约束委派

利用rubuse获取票据

带你认识基于资源的约束委派

这里是获取rc4_hmac

带你认识基于资源的约束委派

带你认识基于资源的约束委派

下一个实验:不可委派的账户

带你认识基于资源的约束委派

申请票据

带你认识基于资源的约束委派


带你认识基于资源的约束委派

可以看到self成功 proxy失败

查看服务名

带你认识基于资源的约束委派

修改服务名

带你认识基于资源的约束委派

参考:星期五实验室

原文始发于微信公众号(Th0r安全):带你认识基于资源的约束委派

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月29日11:40:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   带你认识基于资源的约束委派https://cn-sec.com/archives/1763032.html

发表评论

匿名网友 填写信息