Last updated
Last updated
Con esta tecnica lo que podemos hacer es montarnos nuestros propios TGT's
y Tickets
de servicio.
Lo que tendremos que hacer de primeras es obtener el hash
del usuario krbtgt
que es el que cifra con su clave privada los TGT's
y demas informacion, por lo que tendremos que obtener unicamente su hash
y se puede hacer de varias forma, una de ellas con una vulnerabilidad de DCSync
como vimos anteriormente.
Si nosotros realizamos un volcado de la SAM
como vimos anteriormente una vez obtenido del hash
del administrador
de dominio en kali
de la siguiente forma:
Info:
Vemos que hemos obtenido el hash
del usuario que queremos:
De todo esto el que nos va a interesar es el hash NTLM
que seria el siguiente:
Ahora vamos a ejecutar el siguiente comando para montarnos nuestro propio TGT
de la siguiente forma:
Pero claro antes deberemos de obtener el SID
que es muy sencillito, con el modulo de AD
en un equipo cualquiera lo podremos obtener, poniendo lo siguiente:
Info:
Y con esto sabremos que el SID
que nos inetersa es:
Por lo que haremos lo siguiente:
Info:
Lo que estamos haciendo aqui es generar ese TGT
del usuario Administrador
con el hash
del usuario krbtgt
que obtuvimos.
Ahora lo que vamos hacer es generar un TGS
a partir de este TGT
que hemos generado de forma manual del usuario Administrador
como vimos anteriormente.
Info:
Como vemos ha funcionado, sin necesidad de que se nos monte un TGT
, lo hemos echo de forma manual y funciona perfectamente.
Esto que acabamos de ver es el Golden Ticket
, pero ahora vamos a realizar la tecnica de Silver Ticket
, que seria de la siguiente forma:
En este caso esta tecnica es para generar un Ticket
de un servicio especifico que queremos utilizar en este caso cifs
bajo el nombre del usuario Administrador
.
Info:
Y ya con esto podremos utilizar el servicio sin necesidad de poner ninguna contraseña como hemos visto anteriormente.