
بعض السكربتات لإساءة استخدام Kerberos باستخدام Powershell
بعض السكربتات لاستغلال Kerberos باستخدام PowerShell. اطلع على فيديو طريقة الاستخدام (شكرًا لـ @BRIPWN)
أداة صغيرة لحقن تذاكر Kerberos. تدعم وضعي عمل:
أمثلة:
.\injector.ps1 1 A:\SSD\Share\ticket.kirbi
.\injector.ps1 2 "doi.....q"

تتيح لك هذه الأداة تفريغ تذاكر Kerberos من ذاكرة LSA المؤقتة. تم تنفيذها عبر Add-Type.
إذا تم تشغيل الأداة كمستخدم بصلاحيات مرتفعة، فستحصل تلقائيًا على صلاحيات NT AUTHORITY\SYSTEM ثم تفرغ جميع التذاكر. إذا تم تشغيلها كمستخدم عادي، فستفرغ فقط التذاكر من جلسة تسجيل الدخول الحالية.
أمثلة:
.\dumper.ps1
