
CVE-2021-42287/CVE-2021-42278 exploits in powershell
استغلالات CVE-2021-42287/CVE-2021-42278 في باورشيل
سكربت بسيط لمهاجمة Active Directory باستغلالات CVE-2021-42287/CVE-2021-42278 تلقائيًا.
Invoke-sAMSpooofing

Invoke-GoldenTicket (فقط هاشات krbtgt مطلوبة)

يتم أيضًا حقن التذكرة الذهبية في الذاكرة وإنشاء ملف منها.

Invoke-GoldenTips

RemoveMachineAccount (يتطلب صلاحيات مسؤولي المجال، ويمكنك أيضًا القيام بذلك بعد إنشاء التذكرة الذهبية.)

Invoke-Rubeus
