Rubare i token dal PC client su un controller di dominio?

1

Sto provando a hackerare il mio laboratorio di controller di dominio. Ho creato un laboratorio con 4 PC e 1 server (2012 R2). Sono riuscito a hackerare uno dei PC tramite l'exploit EternalBlue. Quindi quando eseguo whoami ho: NT AUTHORITY \ system

Quando cerco di rubare il token per il processo in esecuzione dall'amministratore del controller di dominio:

CDAC / Administrator è per il mio controller di dominio .. e ho usato il seguente comando in metasploit: steal_token PID ... Ricevo con successo i privilegi, ma quello che devo fare è aggiungere un nuovo utente su quel controller di dominio e connetterti a quell'utente via SMB e scarica ntds.dit per ottenere tutti gli hash per tutti i PC sul dominio.

Qualcuno può spiegare come farlo per favore?

    
posta evilcode1 17.10.2017 - 08:44
fonte

1 risposta

1

È risolto. Aggiungo semplicemente un altro nome utente e lo aggiungo al gruppo di domini. Comando che ho usato:

net user heyheyhey password123$ /add /domain 
net group "Domain Admins" evilboss /add /domain

E poi mi collego tramite rdesktop e ho usato il payload di powershell per ottenere meterpreter sul server del controller di dominio.

    
risposta data 18.10.2017 - 07:14
fonte

Leggi altre domande sui tag