Sto studiando come funziona il pass-the-ticket usando Mimikatz, cioè i biglietti forgiati Silver e Golden Kerberos.
Il comando di solito prende il modulo (biglietti d'oro):
kerberos::golden /sid:SID /domain:DOMAIN /rc4:RC4 /user:USER /id:ID /ptt
Il comando per i ticket Silver accetta anche il parametro /rc4
.
Qualcuno può dirmi a cosa serve questo parametro e come ottenere le informazioni necessarie?