
CVE-2021-42287/CVE-2021-42278 Exploits in PowerShell
CVE-2021-42287/CVE-2021-42278 Exploits in PowerShell
Ein einfaches Skript, um AD automatisch mit den CVE-2021-42287/CVE-2021-42278 Exploits anzugreifen.
Invoke-sAMSpooofing

Invoke-GoldenTicket (Nur krbtgt-Hashes erforderlich)

Das Golden Ticket wird auch in den Speicher injiziert und in eine Datei generiert.

Invoke-GoldenTips

RemoveMachineAccount (Erfordert Domain-Admin-Rechte; du kannst dies auch nach der Erstellung des Golden Tickets tun.)

Invoke-Rubeus
