内网渗透小技巧——令牌 窃取

admin 2023年11月27日23:25:25评论11 views字数 323阅读1分4秒阅读模式

首先我们的环境是,我们已经将我们的msf木马放置到目标机器中去,准备进一步提权。

令牌=token

伪造令牌 核心是Kerberos协议。


我们首先使用msf进行链接,使用命令

use incognito

然后使用

list_tokens -u

可以查看有哪些权限可以进行交互,也就是可以模拟令牌,取决于你访问的级别

这里我使用普通用户权限和administrator权限做对比

普通权限:

内网渗透小技巧——令牌 窃取


管理员权限:

内网渗透小技巧——令牌 窃取

这里我们可以通过令牌,切换到user1用户权限,但是加了net的就是无法使用,应该属于高权限用户可以随意切换地权限的用户。

使用命令

impersonate_token TEST1\user1

可以切换到其他用户令牌


原文始发于微信公众号(白安全组):内网渗透小技巧——令牌 窃取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月27日23:25:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   内网渗透小技巧——令牌 窃取https://cn-sec.com/archives/2245494.html

发表评论

匿名网友 填写信息