Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/foxlox/giuda
Privilege EscalationExploitationImpersonations-ToolsLaterale BewegungPost-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubfoxlox/giuda

GIUDA

Einen TGS im Auftrag eines anderen Benutzers ohne Passwort anfragen.

Repository anzeigen
481678vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GIUDA

Hole ein TGS im Namen eines anderen Benutzers ohne Passwort

Szenario: Du bist lokaler Administrator und es gibt einen angemeldeten Benutzer, den du impersonieren möchtest!

Kette: SeTcbPrivilege erlaubt dir, den LSA-Speicher zu lesen, den SESSION KEY aus dem TGT zu extrahieren und eine Anforderung für ein TGS zu fälschen; Du musst die LUID anstelle des Benutzernamens verwenden.

Ziel: Vom lokalen Administrator zum Domänenadministrator mit Kerberos TGS

Voraussetzungen: Lokaler Administrator und ein angemeldeter (oder getrennter) Domänenadministrator. In dieser Anleitung ist der Domänenadministrator-Benutzer CALIPENDULA\fagiolo

  1. Bitte GIUDA um eine Shell als SYSTEM

  2. GIUDA -runaslsass oder

  3. GIUDA -runaspid:PID (eine PID von NT AUTHORITY\SYSTEM, ermittle sie selbst) Du brauchst eine PID, die mit SeTcpPrivilege läuft, suche gut und probiere auch die PID von WINLOGON aus! image

  4. Bitte GIUDA, alle LUIDs der angemeldeten Benutzer anzuzeigen

  5. GIUDA -askluids

image

  1. Nimm die LUID, die du impersonieren möchtest, und bitte GIUDA, den gewünschten msdsspn abzurufen image

  2. Verwende eine PSSession, um dich am Domain Controller anzumelden image

Optional

Optional kannst du darum bitten, das TGS zu SPEICHERN und es später oder auf einem anderen Rechner zu übergeben (auch unter Linux, aber nur wenn der BENUTZER kein PREAUTH verlangt, weil du nur ein TGS ohne TGT hast).

  1. Fordere das TGS mit der Option -save an. GIUDA wird eine Datei namens TICKET.KIRBI speichern, die du kopieren kannst. image

Danksagung

Ein ganz großes Dankeschön an Erwan22, er hat ein sehr mächtiges Set von Pascal-Units für AD erstellt. Danke Erwan22, du bist wirklich großartig!

Tool herunterladen