DACL滥用DCSync&On_Group&On_Computer

On Group

Add Group member

  • 所有可用权限:

    • GenericAll

    • WriteProperty

    • WriteOwner

    • WriteDACL

直接使用命令即可把需要的用户添加到域管组

On Computer

基于资源的约束委派

  • 所有可利用权限:

    • WriteProperty

    • WriteOwner

    • GenericAll

    • GenericWrite

    • WriteDACL

  • 首先创建一个机器用户来设置到fileserver的委派,使用 Powermad.ps1arrow-up-right创建机器用户test$,域用户默认可以创建十个机器用户

  • 使用powerview配置test到fileserver的基于资源的约束委派

  • 使用Rubeus 申请机器账户test$的TGT

  • 使用S4U2Self 扩展,伪造用户请求对fileserver的CIFS票据,然后就可以访问fileserver的目录了

DCSync

配置

利用

  • 所有可利用权限

    • GenericAll

    • 所有扩展权限

    • 复制目录更改所有项(1131f6ad-9c07-11d1-f79f-00c04fc2dcd2)+复制目录更改(1131f6aa-9c07-11d1-f79f-00c04fc2dcd2)

    • WriteDACL

Last updated