
рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рдг рдЖрдпреЛрдЬрд┐рдд рдХрд░рддреЗ рд╕рдордп, рд╣рдо рдЕрдХреНрд╕рд░ рдбреЛрдореЗрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВред рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдХрдИ рдХреЗ рд▓рд┐рдП рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд╣реАрдВ рд▓рдЧрддрд╛ рд╣реИ, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдЗрд╕ рддрд░рд╣ рдХреА рдЕрд╢реБрджреНрдзрд┐ рдХреЗ рдХрд╛рд░рдг рдкреВрд░реЗ рдбреЛрдореЗрди рдХреЛ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдХрдВрдкрдиреА рдореЗрдВ рдкрдВрдЪрдХ рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рд╣рдо рдЗрд╕ рдирд┐рд╖реНрдХрд░реНрд╖ рдкрд░ рдкрд╣реБрдВрдЪреЗ рдХрд┐ рдбреЛрдореЗрди рдореЗрдВ рд╕рднреА рдЙрдкрд▓рдмреНрдз рдорд╢реАрдиреЗрдВ Windows10 / Windows Server2016 рд╕реЗ рдХрдо рдирд╣реАрдВ рдереАрдВ, рдФрд░ рдЙрди рдкрд░ рд╕рднреА рдирд╡реАрдирддрдо рдкреИрдЪ рдереЗред рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рд╕реНрдХреИрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдорд╢реАрдиреЗрдВ рдХрдард┐рди рдереАрдВред рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЯреЛрдХрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмреИрдареЗ рдФрд░ рдЙрдирдХреЗ "20-рдЪрд░рд┐рддреНрд░ рдкрд╛рд╕рд╡рд░реНрдб" рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдереЗред рд╕рдм рдХреБрдЫ рдареАрдХ рд▓рдЧ рд░рд╣рд╛ рд╣реИ, рд▓реЗрдХрд┐рди IPv6 рдХреЛ рдЕрдХреНрд╖рдо рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдбреЛрдореЗрди рдХреИрдкреНрдЪрд░ рд╕реНрдХреАрдо рдЗрд╕ рдкреНрд░рдХрд╛рд░ рджрд┐рдЦрддреА рд╣реИ:
mitm6 -> ntlmrelay -> рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛ -> рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ -> рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИред
рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рд▓реЛрдХрдкреНрд░рд┐рдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬреИрд╕реЗ рдХрд┐ OSCP, GPEN, рдпрд╛ CEH рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреИрда рдкрд░реАрдХреНрд╖рдг рдирд╣реАрдВ рд╕рд┐рдЦрд╛рддреЗ рд╣реИрдВред
рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рдХрдИ рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣рдорд▓реЛрдВ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВрдЧреЗ, рдЬрд┐рдиреНрд╣реЗрдВ рд╣рдордиреЗ рдкреЗрдВрдЯреНрд╕ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ, рд╕рд╛рде рд╣реА рд╕рд╛рде рдкреНрд░рдпреБрдХреНрдд рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд┐рдпрд╛ рдерд╛ред рдпрд╣ рдХрд┐рд╕реА рднреА рддрд░рд╣ рд╕реЗ рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЛрдВ рдФрд░ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреВрд░реНрдг рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ рдирд╣реАрдВ рдорд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЙрдирдореЗрдВ рд╕реЗ рдмрд╣реБрдд рд╕реЗ рд╣реИрдВ, рдФрд░ рдпрд╣ рдПрдХ рд▓реЗрдЦ рдореЗрдВ рдлрд┐рдЯ рд╣реЛрдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИред
рдЗрд╕рд▓рд┐рдП, рдкреНрд░рджрд░реНрд╢рди рдХреЗ рд▓рд┐рдП, рд╣рдо рдХрд╛рд▓реА рд▓рд┐рдирдХреНрд╕ 2019 рдкрд░ рдПрдХ рд▓реИрдкрдЯреЙрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рд╡реАрдПрдорд╡реЗрдпрд░ рдкрд░ рдЗрд╕ рдкрд░ рдЙрдард╛рдП рдЬрд╛рддреЗ рд╣реИрдВред рдХрд▓реНрдкрдирд╛ рдХрд░реЗрдВ рдХрд┐ рдкрдВрдЪрдХ рдХрд╛ рдореБрдЦреНрдп рд▓рдХреНрд╖реНрдп рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╣реИ, рдФрд░ рдЗрдирдкреБрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рд╣рдо рдИрдерд░рдиреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдВрдкрдиреА рдХреЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪ рд░рдЦрддреЗ рд╣реИрдВред рдбреЛрдореЗрди рдХрд╛ рдкрд░реАрдХреНрд╖рдг рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдПрдХ рдЦрд╛рддреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рдЦрд╛рддрд╛ рд╣реЛ рд░рд╣рд╛ рд╣реИ
рдореЗрд░реА рд░рд╛рдп рдореЗрдВ, рджреЛ рд╕рдмрд╕реЗ рдЖрдо рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ, рдбреЛрдореЗрди рдЦрд╛рддрд╛ рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ: LLMNR / NBNS рд╕реНрдкреВрдлрд┐рдВрдЧ рдФрд░ IPv6 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкрд░ рд╣рдорд▓рд╛ред
рдПрд▓рдПрд▓рдПрдордПрдирдЖрд░ / рдПрдирдмреАрдПрдирдПрд╕ рд╕реНрдкреВрдлрд┐рдВрдЧ
рдЗрд╕ рд╣рдорд▓реЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХрд╛рдлреА рдХреБрдЫ рдХрд╣рд╛ рдЧрдпрд╛ рд╣реИред рд▓рдмреНрдмреЛрд▓реБрдЖрдм рдпрд╣ рд╣реИ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдПрд▓рдПрд▓рдПрдордПрдирдЖрд░ рднреЗрдЬрддрд╛ рд╣реИ рдФрд░ рдбреАрдПрдирдПрд╕ рд╡рд┐рдлрд▓ рд╣реЛрдиреЗ рдкрд░ рдореЗрдЬрдмрд╛рди рдирд╛рдореЛрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдирдмреАрдЯреА-рдПрдирдПрд╕ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рдХреЛрдИ рднреА рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдРрд╕реЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЬрд╡рд╛рдм рджреЗ рд╕рдХрддрд╛ рд╣реИред
рдЙрдкрдХрд░рдг рдЬреЛ рдПрдХ рд╣рдорд▓реЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ:
- рдкреНрд░рддреНрдпреБрддреНрддрд░
- Inveight
- Metasploit рдореЙрдбреНрдпреВрд▓: рд╕рд╣рд╛рдпрдХ / рд╕реНрдкреВрдл / llmnr / llmnr_response, рд╕рд╣рд╛рдпрдХ / рд╕реНрдкреВрдл / nbns / nbns_response,
рд╕рд╣рд╛рдпрдХ / рд╕рд░реНрд╡рд░ / рдХреИрдкреНрдЪрд░ / рдПрд╕рдПрдордмреА, рд╕рд╣рд╛рдпрдХ / рд╕рд░реНрд╡рд░ / рдХреИрдкреНрдЪрд░ / http_ntlm
рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рде, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ NetNTLM рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
Responder -I eth0 -wrf

рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╣реИрд╢, рд╣рдо NTLM- рд░рд┐рд▓реЗ рдбрд┐рдмрдЧ рдпрд╛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
IPv6 рдХрд╛ рд╣рдорд▓рд╛
рдпрджрд┐ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ IPv6 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╣рдо DHCPv6 рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЬрд╡рд╛рдм рджреЗ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╣рдорд╛рд░реЗ IP рдкрддреЗ рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдорд╢реАрди рдкрд░ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЪреВрдВрдХрд┐ IPv6 IPv4 рдкрд░ рдкреВрд░реНрд╡рддрд╛ рд▓реЗрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ DNS рдХреНрд╡реЗрд░реА рд╣рдорд╛рд░реЗ рдкрддреЗ рдкрд░ рднреЗрдЬреА рдЬрд╛рдПрдВрдЧреАред рд╣рдорд▓реЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ
рдпрд╣рд╛рдБ рдФрд░ рдкрдврд╝реЗрдВред
рдЙрдкрдХрд░рдг:
Mitm6 рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЪрд▓ рд░рд╣рд╛ рд╣реИ
mitm6 -i vmnet0
рд╣рдорд▓реЗ рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдорд╛рд░реЗ IPv6 рдкрддреЗ рдХреЗ рд╕рд╛рде рдПрдХ рдирдпрд╛ DNS рд╕рд░реНрд╡рд░ рд╣рдорд▓реЗ рд╡рд╛рд▓реЗ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░ рдкрд░ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред

рд╣рдорд▓рд╛ рдорд╢реАрдиреЛрдВ рд╣рдорд╛рд░реЗ рдорд╢реАрди рдХреЗ рд╕рд╛рде рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВрдЧреЗред
Smbserver.py рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрд╕рдПрдордмреА рд╕рд░реНрд╡рд░ рдХреЛ рдКрдкрд░ рдЙрдард╛рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
smbserver.py -smb2support SMB /root/SMB

рд╣реИрд╢ рдПрдХреНрд╢рди рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд▓рд┐рдпрд╛
рдЕрдЧрд▓рд╛ рдХрджрдо рдпрд╛ рддреЛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкрд░ рдПрдХ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╣рдорд▓рд╛ рдХрд░рдирд╛ рд╣реИ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реНрдкрд╖реНрдЯ рдкрд╛рда рдореЗрдВ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╣реИ, рдпрд╛ NTLS рд░рд┐рд▓реЗ рдХрд░рдирд╛ рд╣реИред
рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдирд╡рд░ рдмрд▓
рдпрд╣ рд╕рд░рд▓ рд╣реИ: рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢, рд╣реИрд╢рдЯреИрдХ рд▓реЗрдВ
hashcat -m 5600 -a 3 hash.txt /usr/share/wordlists/rockyou.txt
рдФрд░ рдХреНрд░реВрд░ред рдкрд╛рд╕рд╡рд░реНрдб рдпрд╛ рддреЛ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ :)
рд╣рд╛рд░реНрд╡реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрд░рд╛рдордж рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ - Pbvf2019рдПрдирдЯреАрдПрд▓рдПрдо рд░рд┐рд▓реЗ
рд╣рдо NTLM рд░рд┐рд▓реЗ рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдХрд┐
SMB рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ
, рд╣рдо ntlmrelayx.py рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рддреЗ рд╣реИрдВред рдпрд╣рд╛рдВ рдлрд┐рд░ рд╕реЗ, рд▓рдХреНрд╖реНрдп рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рд╣рдо рдЙрд╕ рд╡реЗрдХреНрдЯрд░ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХреА рд╣рдореЗрдВ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЖрдЗрдП рдЙрдирдореЗрдВ рд╕реЗ рдХреБрдЫ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред
SMB рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛ рдорд╢реАрди рддрдХ рдкрд╣реБрдБрдЪ
рдХреБрдВрдЬреА
i рдХреЗ рд╕рд╛рде рдПрдХ рд╣рдорд▓рд╛ рдХрд░реЗрдВред
ntlmrelayx.py -t 192.168.1.5 -l loot -i

рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рде, рд╣рдо netcat рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░рд┐рдореЛрдЯ рдорд╢реАрди рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред

рдбреЛрдореЗрди рд╕реВрдЪрдирд╛ рд╕рдВрдЧреНрд░рд╣
рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рд╕реЗ рд░рд┐рд▓реЗ рдХрд░рддреЗ рд╣реИрдВред
ntlmrelayx.py -t ldap://192.168.1.2
рдпрджрд┐ рд╣рдорд▓рд╛ рд╕рдлрд▓ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рд╣рдореЗрдВ рдбреЛрдореЗрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдорд┐рд▓ рдЬрд╛рдПрдЧреА:

рдбреЛрдореЗрди рдореЗрдВ рдПрдХ рдирдпрд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдЬреЛрдбрд╝рдирд╛
рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдбреЛрдореЗрди рдореЗрдВ 10 рдХрдВрдкреНрдпреВрдЯрд░ рддрдХ рдмрдирд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд░рдЦрддрд╛ рд╣реИред рдХрдВрдкреНрдпреВрдЯрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ ldaps рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рдПрдХ рд░рд┐рд▓реЗ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдПрдХ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб ldap рдХрдиреЗрдХреНрд╢рди рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдмрдирд╛рдирд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╣реИред рдпрджрд┐ SMB рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯреЗрдб рд╣реИ, рддреЛ рднреА, рдХреЛрдИ рдЦрд╛рддрд╛ рдирд╣реАрдВ рдмрдирд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
ntlmrelayx.py -t ldaps://192.168.1.2 --add-computer

рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рдЪрд┐рддреНрд░ рдореЗрдВ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд╣рдо рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ RORYOTGS $ рдмрдирд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗред
10 рд╕реЗ рдЕрдзрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд░ рдмрдирд╛рддреЗ рд╕рдордп, рд╣рдореЗрдВ рдирд┐рдореНрди рдлрд╝реЙрд░реНрдо рдХреА рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ:

RORYOTGS $ рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рд╕рд╛рдЦ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╣рдо рдПрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд▓рд┐рдП рд╡реИрдз рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдбреЛрдореЗрди рд╕реВрдЪрдирд╛ рд╕рдВрдЧреНрд░рд╣
рддреЛ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдПрдХ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдЦрд╛рддрд╛ рд╣реИред рдкрд░реАрдХреНрд╖рдг рдЬрд╛рд░реА рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдЖрдЧреЗ рдХреА рд╣рдорд▓реЗ рдХреА рдпреЛрдЬрдирд╛ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдХреБрдЫ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдЬреЛ рд╣рдореЗрдВ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреА рдЦреЛрдЬ рдХрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдХрд░рдиреЗ, рдпреЛрдЬрдирд╛ рдмрдирд╛рдиреЗ рдФрд░ рдХрд┐рд╕реА рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдВрдЧреЗред
рдЦреЛрдЬреА рдХреБрддреНрддрд╛
рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЙрдкрдХрд░рдгреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдЬреЛ рд▓рдЧрднрдЧ рд╕рднреА рдЖрдВрддрд░рд┐рдХ рдкреИрда рдкрд░реАрдХреНрд╖рдг рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдирдИ рд╕реБрд╡рд┐рдзрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рд╡рд┐рдХрд╕рд┐рдд рдФрд░ рдкреВрд░рдХ рд╣реИред
рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рджреНрд╡рд╛рд░рд╛ рдПрдХрддреНрд░ рдХреА рдЧрдИ рдЬрд╛рдирдХрд╛рд░реА- рд╕рдореВрд╣ - рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- LocalAdmin - рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- RDP - рджреВрд░рд╕реНрде рдбреЗрд╕реНрдХрдЯреЙрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- DCOM - рд╡рд┐рддрд░рд┐рдд COM рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- GPOLocalGroup - рд╕рдореВрд╣ рдиреАрддрд┐ рдСрдмреНрдЬреЗрдХреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- рд╕рддреНрд░ - рд╕рддреНрд░ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- ComputerOnly - рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ, RDP, DCOM рдФрд░ рд╕рддреНрд░ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- рд▓реЙрдЧрдСрди - рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рд╕рддреНрд░ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ (рд▓рдХреНрд╖реНрдп рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ)
- рдЯреНрд░рд╕реНрдЯ - рдбреЛрдореЗрди рдЯреНрд░рд╕реНрдЯ рдПрдиреНрдпреВрдорд░реЗрд╢рди рдХрд░рддрд╛ рд╣реИ
- рдПрд╕реАрдПрд▓ - рдПрд╕реАрдПрд▓ рдХрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
- рдХрдВрдЯреЗрдирд░ - рдХрдВрдЯреЗрдирд░реЛрдВ рдХрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ;
- DcOnly - рдХреЗрд╡рд▓ LDAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИред рд╕рдореВрд╣, рдЯреНрд░рд╕реНрдЯ, ACL, ObjectProps, рдХрдВрдЯреЗрдирд░ рдФрд░ GPOLocalGroup рд╢рд╛рдорд┐рд▓ рд╣реИрдВ
- GPOLocalGroup рдФрд░ LogOn рдХреЛ рдЫреЛрдбрд╝рдХрд░ рд╕рднреА - рд╕рднреА рд╕рдВрдЧреНрд░рд╣ рд╡рд┐рдзрд┐рдпрд╛рдВ рдХрд░рддрд╛ рд╣реИ
- рд╡рди рдЦреЛрдЬреЗрдВ - рдХреЗрд╡рд▓ рдЕрдкрдиреЗ рд╡рд░реНрддрдорд╛рди рдХреЗ рдмрдЬрд╛рдп рдЬрдВрдЧрд▓ рдореЗрдВ рд╕рднреА рдбреЛрдореЗрди рдЦреЛрдЬреЗрдВ
- рдбреЛрдореЗрди - рдПрдХ рд╡рд┐рд╢реЗрд╖ рдбреЛрдореЗрди рдЦреЛрдЬреЗрдВред рдЕрдкрдиреЗ рд╡рд░реНрддрдорд╛рди рдбреЛрдореЗрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдпрджрд┐ рдЕрд╢рдХреНрдд (рдбрд┐рдлрд╝реЙрд▓реНрдЯ: рдЕрд╢рдХреНрдд)
- рдЪреБрдкрдХреЗ - рдЪреБрдкрдХреЗ рд╕рдВрдЧреНрд░рд╣ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддрд╛ рд╣реИред рд╕рднреА рд╕реНрдЯреАрд▓реНрде рд╡рд┐рдХрд▓реНрдк рд╕рд┐рдВрдЧрд▓ рдереНрд░реЗрдбреЗрдб рд╣реИрдВ
- SkipGCDeconfliction - рд╕рддреНрд░ рдЧрдгрдирд╛ рдХреЗ рджреМрд░рд╛рди рд╡реИрд╢реНрд╡рд┐рдХ рдХреИрдЯрд▓реЙрдЧ deconfliction рдЫреЛрдбрд╝реЗрдВред рдпрд╣ рдЧрдгрдирд╛ рдореЗрдВ рддреЗрдЬреА рд▓рд╛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдбреЗрдЯрд╛ рдореЗрдВ рд╕рдВрднрд╛рд╡рд┐рдд рдЕрд╢реБрджреНрдзрд┐рдпреЛрдВ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╣реЛрдЧрд╛
- ExcludeDc - рдЧрдгрдирд╛ рд╕реЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЛ рд╣рдЯрд╛рддрд╛ рд╣реИ (Microsoft ATA рдЭрдВрдбреЗ рд╕реЗ рдмрдЪрд╛ рдЬрд╛рддрд╛ рд╣реИ)
- ComputerFile - рд╕реЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдирд╛рдо / IP рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдлрд╝рд╛рдЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ
- OU - рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ рдХрд┐ рдХреМрди рд╕рд╛ OU рдПрдиреНрдпреВрдорд░реЗрдЯ рдХрд░рддрд╛ рд╣реИ
рд╕реВрдЪрдирд╛ рд╕рдВрдЧреНрд░рд╣рдХрд░реНрддрд╛
SharpHound.exe (рд╕реНрдерд╛рдкрд┐рдд .NET v3.5 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ) рдФрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ
SharpHound.ps1 рдХреЛ рдкреЙрд╡рд░рд╢реЗрд▓ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред рдПрдХ рдерд░реНрдб рдкрд╛рд░реНрдЯреА рдкрд╛рдпрдерди рдбреЗрд╡рд▓рдкрд░,
рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб- рдкрд╛рдпрдерди рджреНрд╡рд╛рд░рд╛ рд▓рд┐рдЦрд┐рдд рдПрдХ рдХрдВрдкрд╛рдЗрд▓рд░ рднреА рд╣реИред
рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЗ рд░реВрдк рдореЗрдВ,
Neo4j рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрдкрдирд╛ рд╕рд┐рдВрдЯреИрдХреНрд╕ рд╣реЛрддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдХрд╕реНрдЯрдо рдХреНрд╡реЗрд░реА рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЖрдк
рдпрд╣рд╛рдБ рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВред
рдмреЙрдХреНрд╕ рдореЗрдВ рд╕реЗ 12 рдЕрдиреБрд░реЛрдз рдЙрдкрд▓рдмреНрдз рд╣реИрдВ- рд╕рднреА рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЦреЛрдЬреЗрдВ
- рдбреЛрдореЗрди рдХреЗ рд╕рдмрд╕реЗ рдЫреЛрдЯреЗ рдкрде рдЦреЛрдЬреЗрдВ
- DCSync рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдПрдВ
- рд╡рд┐рджреЗрд╢реА рдбреЛрдореЗрди рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
- рд╡рд┐рджреЗрд╢реА рдбреЛрдореЗрди рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рд╡рд╛рд▓реЗ рд╕рдореВрд╣
- рдорд╛рдирдЪрд┐рддреНрд░ рдбреЛрдореЗрди рдЯреНрд░рд╕реНрдЯ
- рдЕрд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛
- Kerberoastable рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рдкрде
- Kerberoastable рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рдбреЛрдореЗрди рдХреЗ рд╕рдмрд╕реЗ рдЫреЛрдЯреЗ рдкрде
- рд▓рдШреБ рдорд╛рд░реНрдЧ рдкреНрд░рдзрд╛рдирд╛рдзреНрдпрд╛рдкрдХреЛрдВ рд╕реЗ
- рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рд╡рд╛рд▓реЗ рдкреНрд░рдзрд╛рдирд╛рдЪрд╛рд░реНрдпреЛрдВ рд╕реЗ рдбреЛрдореЗрди рдкреНрд░рд╡реЗрд╢ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛
- рдЙрдЪреНрдЪ рдореВрд▓реНрдп рд▓рдХреНрд╖реНрдп рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛
рдбреЗрд╡рд▓рдкрд░реНрд╕
DBCreator.py рд╕реНрдХреНрд░рд┐рдкреНрдЯ рднреА рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВ, рдЬреЛ рдЖрдкрдХреЛ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдПрдХ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдбреЗрдЯрд╛рдмреЗрд╕ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

Neo4j рдХрд╛ REST API рд╣реИред рд╡рд┐рднрд┐рдиреНрди рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рд╣реИрдВ рдЬреЛ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдкреНрд░рд╛рдкреНрдд рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдЖрдЗрдП рдЙрдирдореЗрдВ рд╕реЗ рдХреБрдЫ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред
CypherDog
рд╕рд╛рдЗрдлреЛрд░рдбреЙрдЧ рдПрдХ рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рд╢реЗрд▓ рд╣реИ рдЬрд┐рд╕реЗ рд╢рдХреНрддрд┐рдпрдВрддреНрд░ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред 27 cmdlets рд╢рд╛рдорд┐рд▓ рд╣реИрдВред
рдЙрдкрдпреЛрдЧ рдХреЗ рдЙрджрд╛рд╣рд░рдг рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, neo4j рдбреЗрдЯрд╛рдмреЗрд╕ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рд╣реИред рдЖрдк neo4j.conf рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕реЗ рд▓рд╛рдЗрди
dbms.security.auth_enabled = false рдХреЛ рдЕрдирдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
ред рд▓реЗрдХрд┐рди рдпрд╣ рдЕрдиреБрд╢рдВрд╕рд┐рдд рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдХреЛрдИ рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ 127.0.0.1:7474 (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди) рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдЖрдк
рдпрд╣рд╛рдБ neo4j рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВ
редGoFetch
рд╣рдорд▓реЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛рдиреЗ рдФрд░ рдЙрд╕реЗ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП
GoFetch рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдореЗрдВ рдмрдирд╛рдП рдЧрдП рдЧреНрд░рд╛рдлрд╝ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдЧреНрд░рд╛рдл рдЙрджрд╛рд╣рд░рдг рд╣рдорд▓рд╛ рд╢реБрд░реВ
.\Invoke-GoFetch.ps1 -PathToGraph .\pathFromBloodHound.json
GT-рдЬрдирд░реЗрдЯрд░
рдЬреАрдИрдПрдЪ
-рдЬрдирд░реЗрдЯрд░ , рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЧреЛрд▓реНрдбрди рдЯрд┐рдХрдЯ рдмрдирд╛рдирд╛ рдЖрд╕рд╛рди рдмрдирд╛рддрд╛ рд╣реИред рдПрдХ рд╕реНрд╡рд░реНрдг рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХреЗрд╡рд▓ KRBTGT рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
python gt-generator.py -s 127.0.0.1 -u user -p pass administrator <KRBTGT_HASH>

PowerView
рдкреЙрд╡рд░ рд╡реНрдпреВ рдПрдХ
рдкреЙрд╡рд░рд╢реЗрд▓ рдлреНрд░реЗрдорд╡рд░реНрдХ рд╣реИ рдЬрд┐рд╕рдореЗрдВ
рдкреЙрд╡рд░рд╕реНрдкреНрд▓реЛрдЗрдЯ рд╢рд╛рдорд┐рд▓ рд╣реИред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХреБрдЫ cmdlets рдХреА рдПрдХ рд╕реВрдЪреА рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдПрдХ рдбреЛрдореЗрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдЗрдХрдЯреНрдард╛ рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░ рд╕рдХрддреА рд╣реИред
Adidnsdump
рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдПрдХреАрдХреГрдд DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп, рдХреЛрдИ рднреА рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рднреА рдбрд┐рдлрд╝реЙрд▓реНрдЯ DNS рд░рд┐рдХреЙрд░реНрдб рдХреЛ рдХреНрд╡реЗрд░реА рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдЙрдкрдХрд░рдг рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛:
Adidnsdump
рдбреЛрдореЗрди рдЕрдЯреИрдХ
рдЕрдм рдЬрдм рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдбреЛрдореЗрди рдЬрд╛рдирдХрд╛рд░реА рд╣реИ, рддреЛ рд╣рдо рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рдг рдХреЗ рдЕрдЧрд▓реЗ рдЪрд░рдг рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ - рд╕реАрдзреЗ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдПред 4 рд╕рдВрднрд╛рд╡рд┐рдд рд╡реИрдХреНрдЯрд░ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ:
- рднреВрдирдирд╛
- рдПрд╕реАрдПрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛
- рдХрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
- рдЬреАрдкреАрдУ рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ
рднреВрдирдирд╛
рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЗ рд╕реЗ рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ рдирд┐рд╢рд╛рдирд╛ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд░реЛрд╕реНрдЯрд┐рдВрдЧ рдЬреИрд╕реЗ 2 рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЗ рд╣реИрдВ:
Kerberoast
рд╣рдорд▓рд╛ рдкрд╣рд▓реА рдмрд╛рд░ 2014 рдореЗрдВ рдбрд░реНрдмреАрдХреЙрди рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рдЯрд╛рдЗрдордореЗрдбрд┐рди рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ (
рд╡реАрдбрд┐рдпреЛ )ред рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рде, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рдбрд░ рдХреЗ рдмрд┐рдирд╛, рдСрдлрд╝рд▓рд╛рдЗрди рдореЛрдб рдореЗрдВ рд╕реЗрд╡рд╛ рдЕрд▓реНрдЯреНрд░рд╛рд╕рд╛рдЙрдВрдб рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реЙрд░реНрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗред рдЕрдХреНрд╕рд░, рд╕реЗрд╡рд╛ рдЦрд╛рддреЛрдВ рдореЗрдВ рдЕрддреНрдпрдзрд┐рдХ рдЕрдзрд┐рдХрд╛рд░ рдФрд░ рдПрдХ рд╕реНрдерд╛рдпреА рдкрд╛рд╕рд╡рд░реНрдб рд╣реЛрддрд╛ рд╣реИ, рдЬреЛ рд╣рдореЗрдВ рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддрд╛ рд╣реИред
рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рд░ рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП, рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдХрд┐ рдХреЗрд░реНрдмрд░реЛрд╕ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

1. рдкрд╛рд╕рд╡рд░реНрдб NTLM рд╣реИрд╢ рдореЗрдВ рдмрджрд▓ рдЬрд╛рддрд╛ рд╣реИ, рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк рдХреЛ рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ TGT рдЯрд┐рдХрдЯ рдЕрдиреБрд░реЛрдз (AS-REQ) рдореЗрдВ рдПрдХ рдкреНрд░рд╛рдорд╛рдгрд┐рдХ рдХреЗ рд░реВрдк рдореЗрдВ KDC рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ (KDC) рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд╛рдирдХрд╛рд░реА рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ рдФрд░ TGT рдЯрд┐рдХрдЯ рдмрдирд╛рддрд╛ рд╣реИред
2. TGT рдЯрд┐рдХрдЯ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ (AS-REP) рдХреЛ рднреЗрдЬрд╛ рдЧрдпрд╛ рд╣реИред рдХреЗрд╡рд▓ рдХреЗрд░реНрдмрд░реЛрд╕ рд╕реЗрд╡рд╛ (KRBTGT) TGT рдЯрд┐рдХрдЯ рд╕реЗ рдбреЗрдЯрд╛ рдЦреЛрд▓ рдФрд░ рдкрдврд╝ рд╕рдХрддреА рд╣реИред
3. TGS рдЯрд┐рдХрдЯ (TGS-REQ) рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдкрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЛ TGT рдЯрд┐рдХрдЯ рднреЗрдЬрддрд╛ рд╣реИред рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдПрдХ TGT рдЯрд┐рдХрдЯ рдЦреЛрд▓рддрд╛ рд╣реИ рдФрд░ PAC рдЪреЗрдХрд╕рдо рдХреЛ рдЪреЗрдХ рдХрд░рддрд╛ рд╣реИред
4. TGS рдЯрд┐рдХрдЯ рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ NTLM рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ (TGS-REV) рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред
5. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЙрд╕ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдПрдХ TGS рдЯрд┐рдХрдЯ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕ рдкрд░ рд╕реЗрд╡рд╛ рдЪрд▓ рд░рд╣реА рд╣реИ (AP-REQ)ред рд╕реЗрд╡рд╛ рдЕрдкрдиреЗ NTLM рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ TGS рдЯрд┐рдХрдЯ рдЦреЛрд▓рддреА рд╣реИред
6. рд╕реЗрд╡рд╛ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИ (рдПрдПрд╕-рдЖрд░рдИрдкреА)ред
рдЯреАрдЬреАрдПрд╕-рдЯрд┐рдХрдЯ (рдЯреАрдЬреАрдПрд╕-рдЖрд░рдИрдкреА) рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдСрдлрд╝рд▓рд╛рдЗрди рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣реИрд╢рдЯреИрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред
RFC396 рдХреЗ рдЕрдиреБрд╕рд╛рд░, 20 рдкреНрд░рдХрд╛рд░ рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди Kerberos рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рдЖрд░рдХреНрд╖рд┐рдд рд╣реИрдВред рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдХреЗ рдХреНрд░рдо рдореЗрдВ рдЕрдм рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рдкреНрд░рдХрд╛рд░:
- AES256_CTS_HMAC_SHA1
- AES128_CTS_HMAC_SHA1
- RC4_HMAC_MD5
рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд╣рд╛рд▓ рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, рдПрдИрдПрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рд╡рд┐рдВрдбреЛрдЬ рд╡рд┐рд╕реНрдЯрд╛ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ 2008 рд╕рд░реНрд╡рд░ рдХреЗ рдиреАрдЪреЗ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рд╛рде рд╕рдВрдЧрддрддрд╛ рдХреЗ рд▓рд┐рдП, RC4 рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рддреЗ рд╕рдордп, рд╣рдореЗрд╢рд╛ RC4_HMAC_MD5 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде TGS рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рддреЗрдЬрд╝ рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдлрд┐рд░ рдмрд╛рдХреА рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
рд╣рд░реНрдордЬреЗ 0 рдиреЗ рдПрдХ рджрд┐рд▓рдЪрд╕реНрдк
рдЕрдзреНрдпрдпрди рдХрд┐рдпрд╛ рдФрд░ рдкрд╛рдпрд╛ рдХрд┐ рдпрджрд┐ рдЖрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЧреБрдгреЛрдВ рдореЗрдВ рдХреЗрд╡рд▓ рдХреЗрд░реНрдмрд░реЛрд╕ рдПрдИрдПрд╕128 рдФрд░ рдПрдИрдПрд╕ 256 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдорд░реНрдерди рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдХреЗрд░реНрдмрд░реЛрд╕ рдЯрд┐рдХрдЯ рдЕрднреА рднреА RC4_HMAC_MD5 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдбреЛрдореЗрди рд╕реНрддрд░ рдкрд░ RC4_HMAC_MD5 рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ
редрдХрд░рдмрд░реЛрд╕реНрдЯрд┐рдВрдЧ рд╣рдорд▓реЗ рдореЗрдВ 2 рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╣реИрдВред
1. рдкреБрд░рд╛рдиреА рд╡рд┐рдзрд┐ред TGS рдЯрд┐рдХрдЯ рдХреЗ рд▓рд┐рдП setpn.exe рдпрд╛ .NET System.IdentityModel.Tokens.KerberosRequestorSecurityToken рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдкреЙрд╡рд░реНрд╕рд╢реЗрд▓ рд╡рд░реНрдЧ рдХрд╛ рд╣реИ, mimikatz рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореЗрдореЛрд░реА рд╕реЗ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдлрд┐рд░ рд╡рд╛рдВрдЫрд┐рдд рдкреНрд░рд╛рд░реВрдк (рдЬреЙрди, рд╣реИрд╕рдХреИрдЯ) рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдФрд░ рд╕реЙрд░реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ред
2. рдирдИ рд╡рд┐рдзрд┐ред
machosec рдиреЗ рджреЗрдЦрд╛ рдХрд┐
KerberosRequestorSecurityToken рдХреНрд▓рд╛рд╕ рдореЗрдВ
GetRequest рд╡рд┐рдзрд┐ рд╣реИ, рдЬреЛ TGS рдЯрд┐рдХрдЯ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд╛рдЧ рдХреЛ рдирд┐рдХрд╛рд▓рддрд╛ рд╣реИред
рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдг:
1) SPN рд░рд┐рдХреЙрд░реНрдб рдХреЗ рд▓рд┐рдП рдЦреЛрдЬреЗрдВ
2) рдПрдХ TGS рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░реЗрдВ
рдЖрдк рдХрд┐рдЯрд▓ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд░реНрддрдорд╛рди рдХреИрд╢реНрдб рдЯрд┐рдХрдЯ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред
рдЖрдо рдПрд╕рдкреАрдПрди рд░рд┐рдХреЙрд░реНрдб- TERMSRV - рд░рд┐рдореЛрдЯ рдбреЗрд╕реНрдХрдЯреЙрдк
- SmtpSVC рдФрд░ SMTP - рдореЗрд▓
- WSMAN - WinRM
- ExchangeAB, ExchangeRFR, ExchangeMDM - MS Exchange
- POP / POP3 - POP3 рдкреЛрд╕реНрдЯрд▓ рд╕реЗрд╡рд╛
- IMAP / IMAP4 - IMAP рдИрдореЗрд▓ рд╕реЗрд╡рд╛
- MSSQLSvc - Microsoft SQL рд╕рд░реНрд╡рд░
- рдореЛрдВрдЧреЛ - MongoDB рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░
- DNS - DNS рд╕рд░реНрд╡рд░
- HTTP, WWW - рд╡реЗрдм рд╕рд░реНрд╡рд░
- LDAP - LDAP
- рдПрдлрд╝рдЯреАрдкреА - рдПрдлрд╝рдЯреАрдкреА рд╕рд░реНрд╡рд░
3) рдЯрд┐рдХрдЯреЛрдВ рдХрд╛ рдирд┐рд░реНрдпрд╛рдд:
рд╕рднреА 3 рдмрд┐рдВрджреБрдУрдВ рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг:
- RiskySPN
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File kerberoasting.txt
- PowerSploit
Invoke-Kerberoast -Domain jet.lab -OutputFormat Hashcat | fl
- GetUserSPNs.py
GetUserSPNs.py -request jet.lab\user:Password
Asreproast
рднреЗрджреНрдпрддрд╛ рдпрд╣ рд╣реИ рдХрд┐ Kerberos рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдХреНрд╖рдо рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо рдПрдХ рдРрд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ AS-REQ рдЕрдиреБрд░реЛрдз рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдХреЗрд░реНрдмреЛрд╕ рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдХреНрд╖рдо рд╣реИ, рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд╛рдЧ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред

рднреЗрджреНрдпрддрд╛ рджреБрд░реНрд▓рдн рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рдЪрд╛рд░ рдЕрдХреНрд╖рдо рдХрд░рдирд╛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧ рдирд╣реАрдВ рд╣реИред
рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬ рдЕрдХреНрд╖рдо:
- PowerView
Get-DomainUser -PreauthNotRequired -Properties samaccountname -Verbose
- рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЙрдбреНрдпреВрд▓
get-aduser -filter * -properties DoesNotRequirePreAuth | where {$_.DoesNotRequirePreAuth -eq "True" -and $_.Enabled -eq "True"} | select Name
рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд╛рдЧ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛:
рдПрд╕реАрдПрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛
рдПрдХ рдбреЛрдореЗрди рд╕рдВрджрд░реНрдн рдореЗрдВ рдПрдХ ACL рдирд┐рдпрдореЛрдВ рдХрд╛ рдПрдХ рд╕рдореВрд╣ рд╣реИ рдЬреЛ AD рдореЗрдВ рд╡рд╕реНрддреБрдУрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рдПрдХ рдПрд╕реАрдПрд▓ рдХреЛ рдПрдХрд▓ рдСрдмреНрдЬреЗрдХреНрдЯ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛) рдпрд╛ рдПрдХ рд╕рдВрдЧрдардирд╛рддреНрдордХ рдЗрдХрд╛рдИ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, OUред рдЬрдм рдЖрдк ACL рдХреЛ OU рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ OU рдХреЗ рднреАрддрд░ рд╕рднреА рдСрдмреНрдЬреЗрдХреНрдЯ ACL рдХреЛ рдЗрдирд╣реЗрд░рд┐рдЯ рдХрд░реЗрдВрдЧреЗред ACL рдореЗрдВ рдЕрднрд┐рдЧрдо рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдБ (ACEs) рд╣реЛрддреА рд╣реИрдВ рдЬреЛ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреА рд╣реИрдВ рдХрд┐ SID рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░рддрд╛ рд╣реИред
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣рдорд╛рд░реЗ рддреАрди рд╕рдореВрд╣ рд╣реИрдВ: A, B, C, рдЬрд╣рд╛рдВ рд╕рдореВрд╣ C рд╕рдореВрд╣ B рдХрд╛ рд╕рджрд╕реНрдп рд╣реИ рдФрд░ рд╕рдореВрд╣ B рд╕рдореВрд╣ A рдХрд╛ рд╕рджрд╕реНрдп рд╣реИред рдЬрдм рдЖрдк рд╕рдореВрд╣ C рдореЗрдВ рдЕрддрд┐рдерд┐ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рддреЛ рдЕрддрд┐рдерд┐ рди рдХреЗрд╡рд▓ рд╕рдореВрд╣ C рдХрд╛ рд╕рджрд╕реНрдп рд╣реЛрдЧрд╛, рдмрд▓реНрдХрд┐ рд╕рдореВрд╣ рдмреА рдФрд░ рдП рдХреЗ рдПрдХ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╕рджрд╕реНрдп рдЬрдм рд╕рдореВрд╣ рдП рдХреЗ рд▓рд┐рдП рдПрдХ рдбреЛрдореЗрди рдСрдмреНрдЬреЗрдХреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рддреЛ рдЕрддрд┐рдерд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рднреА рдЗрд╕ рдСрдмреНрдЬреЗрдХреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рд╣реЛрдЧреАред рдРрд╕реА рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдЬрд╣рд╛рдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗрд╡рд▓ рдПрдХ рд╕рдореВрд╣ рдХрд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рд╕рджрд╕реНрдп рд╣реИ, рдФрд░ рдпрд╣ рд╕рдореВрд╣ рдЕрдиреНрдп 50 рд╕рдореВрд╣реЛрдВ рдХрд╛ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╕рджрд╕реНрдп рд╣реИ, рд╡рд┐рд░рд╛рд╕рдд рдореЗрдВ рдорд┐рд▓реА рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХреЗ рдХрдиреЗрдХреНрд╢рди рдХреЛ рдЦреЛрдирд╛ рдЖрд╕рд╛рди рд╣реИред
рдЖрдк рдирд┐рдореНрди рдХрдорд╛рдВрдб рдЪрд▓рд╛рдХрд░ рдСрдмреНрдЬреЗрдХреНрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ ACL рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
Get-ObjectACL -Samaccountname Guest -ResolveGUIDs
рдЖрдк ACL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдЖрд╣реНрд╡рд╛рди-ACLPwn ред рдкреЙрд╡рд░рд╢реЗрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдХрд▓реЗрдХреНрдЯрд░, рд╢рд╛рд░реНрдкрд╣рд╛рдЙрдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рднреА рдПрд╕реАрдПрд▓ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рддреА рд╣реИ, рдФрд░ рд░рд╛рдЗрдЯрдбреИрдХ рдЕрдиреБрдорддрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЪреЗрди рдмрдирд╛рддреА рд╣реИред рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдкреНрд░рддреНрдпреЗрдХ рдЪрд░рдг рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рддреА рд╣реИред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдХреНрд░рдо:
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЖрд╡рд╢реНрдпрдХ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
- рдбреЛрдореЗрди рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ ACL рдореЗрдВ рджреЛ ACE (рд░реЗрдкреНрд▓рд┐рдХреЗрдЯрд┐рдВрдЧ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдЪреЗрдВрдЬреЗрд╕ рдФрд░ рд░рд┐рдкреНрд▓реЗрдХреНрдЯрд┐рдВрдЧ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдЪреЗрдВрдЬреЗрдЬ рдСрд▓) рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВред
- рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ Mimikatz рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ DCSync рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ krbtgt рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧ)ред
- рдСрдкрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдПрд╕реАрдПрд▓ рдореЗрдВ рд╕рднреА рдЬреЛрдбрд╝реЗ рдЧрдП рд╕рдореВрд╣реЛрдВ рдФрд░ рдПрд╕реАрдИ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпреЛрдВ рдХреЛ рд╣рдЯрд╛ рджреЗрддреА рд╣реИред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд╡рд▓ рд░рд╛рдЗрдЯрдбреЗрдХ рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░ рднреА рд░реБрдЪрд┐ рдХреЗ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ:
- ForceChangePasswordред рд╡рд░реНрддрдорд╛рди рдкрд╛рд╕рд╡рд░реНрдб рдЬреНрдЮрд╛рдд рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ред PowerSploit рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - Set-DomainUserPasswordред
- AddMembersред рд╕рдореВрд╣реЛрдВ, рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ред PowerSploit рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - Add-DomainGroupMemberред
- GenericWriteред рдХрд┐рд╕реА рд╡рд╕реНрддреБ рдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, scriptPath рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рдорд╛рди рдмрджрд▓реЗрдВред рдЕрдЧрд▓реА рдмрд╛рд░ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓реЙрдЧ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝рд╛рдЗрд▓ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред рдкреЙрд╡рд░рд╕реНрдкреНрд▓реЛрдЗрдЯ рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - рд╕реЗрдЯ-рдбреЛрдореЗрдирдСрдмреНрдЬреЗрдХреНрдЯред
- WriteOwnerред рд╡рд╕реНрддреБ рдХреЗ рдорд╛рд▓рд┐рдХ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ред PowerSploit рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - Set-DomainObjectOwnerред
- AllExtendedRightsред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХрд╛рд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдЖрджрд┐, PowerSploit - Set-DomainUserPassword рдпрд╛ Add-DomainGroupMember рдХреЗ рд╕рд╛рде рд╕рдВрдЪрд╛рд▓рдиред
рдСрдкрд░реЗрд╢рди:
рдПрдХ рдорд╢реАрди рд╕реЗ рд╢реБрд░реВ рдЬреЛ рдПрдХ рдбреЛрдореЗрди рдореЗрдВ рд╣реИ
./Invoke-ACL.ps1 -SharpHoundLocation .\sharphound.exe -mimiKatzLocation .\mimikatz.exe
рдПрдХ рдорд╢реАрди рд╕реЗ рд╢реБрд░реВ рдХрд░рдирд╛ рдЬреЛ рдПрдХ рдбреЛрдореЗрди рдореЗрдВ рдирд╣реАрдВ рд╣реИ
/Invoke-ACL.ps1 -SharpHoundLocation .\sharphound.exe -mimiKatzLocation .\mimikatz.exe -Username 'domain\user' -Domain 'fqdn_of_target_domain' -Password 'Pass'
- aclpwn.py рдПрдХ рд╕рдорд╛рди рдЙрдкрдХрд░рдг рд╣реИ рдЬрд┐рд╕реЗ рдкрд╛рдпрдерди рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ
рдХрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХрд╛ рдХрд░реНрдмреЗрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдЖрдкрдХреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдкрд░ рд╣реЛрд╕реНрдЯ рдХрд┐рдП рдЧрдП рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдВрддрд┐рдо-рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдкреБрди: рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
рдХрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рддреАрди рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ:
- рдЕрд╕реАрдорд┐рдд (рдЕрд╕рдВрд╡реИрдзрд╛рдирд┐рдХ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓)ред Windows Server 2003 рд╕реЗ рдкрд╣рд▓реЗ рдПрдХрдорд╛рддреНрд░ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╡рд┐рдХрд▓реНрдк
- рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2003 рдХреЗ рдмрд╛рдж рд╕реЗ рд╡рд┐рд╡рд╢ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
- рд╕рдВрд╕рд╛рдзрди-рдЖрдзрд╛рд░рд┐рдд рд╡рд┐рд╡рд╢ рдкреНрд░рддрд┐рдирд┐рдзрд┐ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдореЗрдВ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛
рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ, рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рд╕реБрд╡рд┐рдзрд╛ рд╕рдХреНрд╖рдо рд╣реИ рдЬреЛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ:

рд╕реНрдкрд╖реНрдЯрддрд╛ рдХреЗ рд▓рд┐рдП, рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдХрд┐ рдЖрд░реЗрдЦ рдкрд░ рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреИрд╕реЗ рд╣реЛрддрд╛ рд╣реИред

- рдпреВрдЬрд░ рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб ntlm рд╣реИрд╢ рдореЗрдВ рдмрджрд▓ рдЬрд╛рддрд╛ рд╣реИред рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк рдХреЛ рдЗрд╕ рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЯреАрдЬреАрдЯреА рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЛ рднреЗрдЬрд╛ рдЧрдпрд╛ рд╣реИред
- рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ (рд▓реЙрдЧрдСрди рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз, рд╕рдореВрд╣реЛрдВ рдореЗрдВ рд╕рджрд╕реНрдпрддрд╛ рдЖрджрд┐), рдПрдХ рдЯреАрдЬреАрдЯреА рдЯрд┐рдХрдЯ рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рднреЗрдЬрддрд╛ рд╣реИред TGT рдЯрд┐рдХрдЯ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реИ, рдФрд░ рдХреЗрд╡рд▓ krbtgt рдЗрд╕рдХрд╛ рдбреЗрдЯрд╛ рдкрдврд╝ рд╕рдХрддрд╛ рд╣реИред
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдкрд░ рд╡реЗрдм рд╕реЗрд╡рд╛ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЯреАрдЬреАрдПрд╕ рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рддрд╛ рд╣реИред
- рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдПрдХ TGS рдЯрд┐рдХрдЯ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдкрд░ TGT рдФрд░ TGS рдЯрд┐рдХрдЯ рднреЗрдЬрддрд╛ рд╣реИред
- рд╡реЗрдм рд╕рд░реНрд╡рд░ рд╕реЗрд╡рд╛ рдЦрд╛рддрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП TGS рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ TGT рдЯрд┐рдХрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
- рд╕реЗрд╡рд╛ рдЦрд╛рддрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░ рд╕реЗ рдЬреБрдбрд╝рддрд╛ рд╣реИред
рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХрд╛ рдореБрдЦреНрдп рдЦрддрд░рд╛ рдпрд╣ рд╣реИ рдХрд┐ рдЬрдм рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде рдПрдХ рдорд╢реАрди рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рдорд╢реАрди рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдЯреАрдЬреАрдЯреА рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХреЗрдЧрд╛ рдФрд░ рдЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рдУрд░ рд╕реЗ рдбреЛрдореЗрди рдореЗрдВ рдХрд┐рд╕реА рднреА рд╕рд┐рд╕реНрдЯрдо рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХреЗрдЧрд╛ред
рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╡рд╛рд▓реЗ рдбреЛрдореЗрди рдореЗрдВ рдорд╢реАрдиреЛрдВ рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ:
рдЯрд┐рдХрдЯ рдирд┐рд░реНрдпрд╛рдд:

рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреА рд╡рд┐рдзрд┐ рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рдЕрдиреБрдордд рд╕реЗрд╡рд╛рдУрдВ рдФрд░ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╢реАрди рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ, рдпрд╣ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:

рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде, 2 рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
S4U2Self рдХрд╛ рдЙрдкрдпреЛрдЧ рддрдм рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрдм рдЧреНрд░рд╛рд╣рдХ
рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгрд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд▓рд┐рдП, TGT рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ S4U рдПрдХреНрд╕рдЯреЗрдВрд╢рди PAata
-FOR-USER рд╕рдВрд░рдЪрдирд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдирдП рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреИрдбреЗрдЯрд╛ / рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВред S4U2self рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХреЗрд╡рд▓ рддрднреА рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рддреА рд╣реИ рдЬрдм рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рдЕрдкрдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдЕрдХрд╛рдЙрдВрдЯрдХрдВрдЯреНрд░реЛрд▓ рдореЗрдВ TRUSTED_TO_AUTH_FOR_DELEGATION рдлрд╝реАрд▓реНрдб рд╕реЗрдЯ рд╣реЛред
S4U2Proxy рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЛ рдЕрдиреБрдорддрд┐ рджреА рдЧрдИ рд╕реЗрд╡рд╛рдУрдВ (msds-allowtodelegateto) рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП TGS рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП S4U2proxy рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдкреНрд░рд╛рдкреНрдд рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдЯрд┐рдХрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред KDC рдпрд╣ рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЕрдиреБрд░реЛрдзрд┐рдд рд╕реЗрд╡рд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ msds-allowtodelegateto рдлрд╝реАрд▓реНрдб рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИ, рдФрд░ рдЪреЗрдХ рд╕рдлрд▓ рд╣реЛрдиреЗ рдкрд░ рдЯрд┐рдХрдЯ рдЬрд╛рд░реА рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд▓рдХреНрд╖реНрдп рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП "рд╕реАрдорд┐рдд" рд╣реИред
рдЖрдк PowerView рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдбреЛрдореЗрди рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ редрдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ Get-DomainComputer -TrustedtoAuth
рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬреЗрдВ Get-DomainUser -TrustedtoAuth
рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдПрдХ рд╕реНрдкрд╖реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб, рдПрдХ NTLM рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢, рдпрд╛ рдПрдХ TGT рдЯрд┐рдХрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
рд╕рдВрд╕рд╛рдзрди рдЖрдзрд╛рд░рд┐рдд рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
рдирд┐рдпрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде, S4U рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЪреВрдВрдХрд┐ рд╕рдВрд╕рд╛рдзрди-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╣реИ, рдРрд╕реЗ рд╣рдорд▓реЗ рдЬреЛ рдирд┐рдпрдорд┐рдд рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИрдВ, рд╡реЗ рднреА рдпрд╣рд╛рдВ рдЙрдкрд▓рдмреНрдз рд╣реИрдВред рдЕрдВрддрд░ рдХреЗрд╡рд▓ рдЗрддрдирд╛ рд╣реИ рдХрд┐ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдореЗрдВ, рд╕реЗрд╡рд╛ A рдХреЗ рдкрд╛рд╕ msDS-AllowedToDelegateTo = ServiceB рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП, рдФрд░ рдпрд╣рд╛рдБ рд╕реЗрд╡рд╛ B рдореЗрдВ msDS-AllowedToActOnBehalfOfhtherOdentity = рд╕реЗрд╡рд╛ A рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП ред
рдпрд╣ рдЧреБрдг harmj0yy рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдПрдХ рдФрд░ рд╣рдорд▓реЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ редред рдПрдХ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИрдЕрдиреБрдкреНрд░рд╛рдкреНрддрдСрдЯреЛрдбреЗрд▓рдЧреЗрдЯрдЧреЗрдЯрдСрдХрд╛рдЙрдВрдЯ рдкреИрд░рд╛рдореАрдЯрд░, рдЬреЛ рдПрдордПрд╕рдбреАрдПрд╕-рдСрд▓реНрдЯреЗрдбрдЯреЙрдПрдХреНрдЯрдСрдирдмреЗрдлреЙрд▓рдСрдлрдСрдерд░рд┐рдЯреА рд╡рд┐рд╢реЗрд╖рддрд╛ рдХреЛ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓ рд▓рд┐рд╕реНрдЯ (рдПрд╕реАрдПрд▓) рд╣реЛрддрд╛ рд╣реИред рдХреЗрд╡рд▓ рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╡рд┐рдкрд░реАрдд, рд╣рдореЗрдВ msds-AllowedToActOnBehalfOfOtherIdentity рд╡рд┐рд╢реЗрд╖рддрд╛ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдЖрдк рдпрд╣ рдЬрд╛рди рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╡рд┐рд╢реЗрд╖рддрд╛ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХрд┐рд╕рдХреЗ рдкрд╛рд╕ рд╣реИ: (Get-acl "AD:$((get-adcomputer Windows7).distinguishedname)").access | Where-Object -Property ActiveDirectoryRights -Match WriteProperty |out-gridview
рдЗрд╕рд▓рд┐рдП, рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП, mitm6 рдкрд░ рдЕрдорд▓ рдХрд░реЗрдВ mitm6 -I vmnet0
рд╣рдо ntlmrelayx рдХреЛ рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ - рдбреЗрд▓реАрдЧреЗрдЯ-рдРрдХреНрд╕реЗрд╕ ntlmrelayx -t ldaps://dc1.jet.lab --delegate-access
рд╣рдорд▓реЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, ZGXTPVYX $ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рд╡рд┐рдВрдбреЛрдЬ 7 рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред $x = Get-ADComputer Windows7 -Properties msDS-AllowedToActOnBehalfOfOtherIdentity $x.'msDS-AllowedToActOnBehalfOfOtherIdentity'.Access
Yegor Podmokov рджреНрд╡рд╛рд░рд╛ PHDays рдореЗрдВ рдПрдХ рдЕрдЪреНрдЫрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд░рд┐рдкреЛрд░реНрдЯ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ ред
рдЬреАрдкреАрдУ рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ
рд╕рдореВрд╣ рдиреАрддрд┐ рдСрдмреНрдЬреЗрдХреНрдЯ рдПрдХ рдЙрдкрдХрд░рдг рд╣реИ рдЬреЛ рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдХреБрд╢рд▓рддрд╛рдкреВрд░реНрд╡рдХ рдПрдХ рдбреЛрдореЗрди рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдРрд╕рд╛ рд╣реЛрддрд╛ рд╣реИ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЕрдзрд┐рдХрд╛рд░ рджрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ GPO рдиреАрддрд┐рдпреЛрдВ рдХреЛ рдмрджрд▓рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИредрдЙрджрд╛рд╣рд░рдг рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо Ragnar рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдиреАрддрд┐ (рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬреАрд╡рди рдореЗрдВ, рдЗрд╕ рдиреАрддрд┐ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рдХреЗрд╡рд▓ рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рдХреЛ рджрд┐рдП рдЧрдП рд╣реИрдВ, рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХрд╛рд░ рдЬреЛрдбрд╝ рджреЗрдВрдЧреЗ, рд▓реЗрдХрд┐рди рд╣рдорд▓реЗ рдХрд╛ рд╕рд╛рд░ рдирд╣реАрдВ рдмрджрд▓рддрд╛ рд╣реИ; рджреВрд╕рд░реА рдиреАрддрд┐ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдХреЗрд╡рд▓ рдирд┐рдпрдВрддреНрд░рд┐рдд рдореЗрдЬрдмрд╛рди рдкрд░рд┐рд╡рд░реНрддрди рд╣реЛрддрд╛ рд╣реИ)ред PowerView
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рднреА GPO рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЧрдгрдирд╛ рдХрд░реЗрдВ ред Get-NetGPO | % {Get-ObjectAcl -ResolveGUIDs -Name $_.Name}
рдПрдХ Ragnar рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ GPO рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рд╣реИ рдЬрд┐рд╕рдореЗрдВ 6AC1786C-016F-11D2-945F-00C04FB984F9 рдХрд╛ GUID рд╣реИред рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдбреЛрдореЗрди рдореЗрдВ рдХреМрди рд╕реЗ рд╣реЛрд╕реНрдЯ рдЗрд╕ рдиреАрддрд┐ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВ, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ Get-NetOU -GUID "6AC1786C-016F-11D2-945F-00C04FB984F9" | % {Get-NetComputer -AdSpath $_}
рдореЗрдЬрдмрд╛рди dc1.jet.lab рдорд┐рд▓рд╛редрд░рдЧрдирд╛рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд┐рд╕ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреАрддрд┐ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЬрд┐рд╕ рдкрд░ рдпрд╣ рдиреАрддрд┐ рд▓рд╛рдЧреВ рд╣реЛрддреА рд╣реИ, рдЙрд╕реЗ рдЬрд╛рдирдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо dc1.jet.lab рд╣реЛрд╕реНрдЯ рдкрд░ рд╡рд┐рднрд┐рдиреНрди рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддреЗ рд╣реИрдВредрдиреАрдЪреЗ GPO рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рдХрд▓реНрдк рджрд┐рдП рдЧрдП рд╣реИрдВ рдЙрдкрдХрд░рдг рдирдИ GPOImmediateTask рдФрд░ SharpGPOAbuse рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ:- рдХрд╛рд░реНрдп рд╢реЗрдбреНрдпреВрд▓рд░ рдореЗрдВ рдХрд╛рд░реНрдп рдЪрд▓рд╛рдПрдБ
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░ (SeDebugPrivilege, SeTakeOwnershipPrivilege, рдЖрджрд┐) рдЬреЛрдбрд╝реЗрдВ
- рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреЗ рдмрд╛рдж рдЪрд▓рдиреЗ рд╡рд╛рд▓реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬреЛрдбрд╝реЗрдВ
- рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕реНрдерд╛рдиреАрдп рд╕рдореВрд╣ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХрд╛рд░реНрдп рд╢реЗрдбреНрдпреВрд▓рд░ рдореЗрдВ рдПрдХ рдХрд╛рд░реНрдп рдХреЛ рдПрдХ рдореАрдЯрд░рдкреНрд░реЗрдЯрд░ рд╕рддреНрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬреЛрдбрд╝реЗрдВ: New-GPOImmediateTask -TaskName test3 -GPODisplayName "Default Domain Controllers Policy" -CommandArguments '<powershell_meterepreter_payload>' -Force
рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рдмрд╛рдж, рд╢реЗрдбреНрдпреВрд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдХрд╛рд░реНрдп рдкрд░реАрдХреНрд╖рдг
рдФрд░ рдореАрдЯрд░рдкрд░реЗрдЯрд░ рд╕рддреНрд░ рдкреНрд░рдХрдЯ рд╣реЛрддрд╛ рд╣реИред
рдХрд┐рд╕реА рд╢реЗрдбреНрдпреВрд▓ рдХрд┐рдП рдЧрдП рдХрд╛рд░реНрдп рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдирд┐рдореНрди рдХрдорд╛рдВрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ: New-GPOImmediateTask -Remove -Force -GPODisplayName SecurePolicy
рдирд┐рд╖реНрдХрд░реНрд╖
рд▓реЗрдЦ рдореЗрдВ рд╣рдордиреЗ рдХреЗрд╡рд▓ рдХреБрдЫ рдЕрдЯреИрдХ рд╡реИрдХреНрдЯрд░ рдХреА рдЬрд╛рдВрдЪ рдХреАред рдПрдиреНрдпреБрдорд░реЗрдЯ рдЕрдХрд╛рдЙрдВрдЯреНрд╕ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдкреНрд░реЗ , MS14-068 , рдкреНрд░рд┐рдВрдЯрд░ рдмрдЧ рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛ рдФрд░ рдЕрд╕рдВрдмрджреНрдз рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдЬреИрд╕реЗ рджреГрд╢реНрдп , рдПрдХреНрд╕рдЪреЗрдВрдЬ ( рд╢рд╛рд╕рдХ , PrivExchange , ExchangeRelayX ) рдкрд░ рд╣рдорд▓реЗ рдХрд╛рдлреА рд╣рдорд▓реЗ рдХреЗ рджрд╛рдпрд░реЗ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВредрд╣рдорд▓реЗ рдХреА рддрдХрдиреАрдХ рдФрд░ рдкрд┐рдирд┐рдВрдЧ рдХреЗ рддрд░реАрдХреЗ (рдЧреЛрд▓реНрдбрди рдЯрд┐рдХрдЯ, рд╕рд┐рд▓реНрд╡рд░ рдЯрд┐рдХрдЯ, рдкрд╛рд╕-рдж-рд╣реИрд╢, рдУрд╡рд░ рдкрд╛рд╕, рд╣реИрд╢, рдПрд╕рдЖрдИрдбреА рд╣рд┐рд╕реНрдЯреНрд░реА, рдбреАрд╕реА рд╢реИрдбреЛ, рдЖрджрд┐) рд▓рдЧрд╛рддрд╛рд░ рдмрджрд▓ рд░рд╣реЗ рд╣реИрдВ, рдФрд░ рд░рдХреНрд╖рд╛ рдЯреАрдо рдХреЛ рд╣рдореЗрд╢рд╛ рдирдП рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рд░рд╣рдирд╛ рдЪрд╛рд╣рд┐рдПред