
اطلب TGS نيابة عن مستخدم آخر بدون كلمة مرور
احصل على TGS نيابة عن مستخدم آخر دون كلمة مرور
السيناريو: أنت مسؤول محلي (Local Administrator) ويوجد مستخدم مسجّل دخول تريد انتحال صفته!
السلسلة: يسمح لك امتياز SeTcbPrivilege بقراءة تخزين LSA، واستخراج مفتاح الجلسة SESSION KEY من TGT، وتزوير طلب للحصول على TGS؛ يجب عليك استخدام LUID بدلاً من اسم المستخدم.
الهدف: من مسؤول محلي إلى مسؤول مجال عبر Kerberos TGS
المتطلبات: مسؤول محلي ومسؤول مجال مسجّل دخول (أو مفصول). في هذا الدليل، مستخدم مسؤول المجال هو CALIPENDULA\fagiolo
اطلب من GIUDA قشرة (shell) بصلاحيات SYSTEM
GIUDA -runaslsass أو
GIUDA -runaspid:PID (PID تابع لـ NT AUTHORITY\SYSTEM، قم بتعداده بنفسك) تحتاج إلى PID يعمل بامتياز SeTcpPrivilege، ابحث جيدًا وجرّب أيضًا PID الخاص بـ WINLOGON!

اطلب من GIUDA عرض جميع LUID للمستخدمين المسجلين
GIUDA -askluids

خذ LUID الذي تريد انتحاله واطلب من GIUDA الحصول على msdsspn الذي تريده

استخدم PSSession لتسجيل الدخول إلى وحدة تحكم المجال (Domain Controller)

اختياريًا، يمكنك طلب حفظ TGS وتمريرها لاحقًا أو على جهاز آخر (على Linux أيضًا، ولكن فقط إذا كان المستخدم لا يتطلب PREAUTH، لأنك تمتلك TGS فقط دون TGT)

شكر كبير جدًا إلى Erwan22، فهو يقدم مجموعة قوية جدًا من وحدات باسكال (Pascal Units) لـ Active Directory. شكرًا Erwan22، أنت رائع حقًا!