Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BackupOperatorToDA — Desde un miembro del grupo Backup Operators a Domain Admin sin RDP ni WinRM en el Controlador de Dominio | Kitploit
Herramientas/GitHubGitHub/mpgn/backupoperatortoda
Escalada de PrivilegiosPost-ExplotaciónPruebas de Penetración
GitHubmpgn/backupoperatortoda

BackupOperatorToDA

Desde un miembro del grupo Backup Operators a Domain Admin sin RDP ni WinRM en el Controlador de Dominio

Ver Repositorio
448618hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

De Operador de Copias de Seguridad a Administrador de Dominio

Si comprometes una cuenta miembro del grupo Operadores de Copias de Seguridad, puedes convertirte en Administrador de Dominio sin necesidad de RDP o WinRM en el Controlador de Dominio.

Todo el crédito para filip_dragovic con su POC inicial. ¡Construí este proyecto porque quería tener un binario más genérico con parámetros y también poder exportar la base de datos SAM al recurso compartido remoto!

PS C:\Users\mpgn\POC> .\BackupOperatorToDA.exe -h

Backup Operator to Domain Admin (by @mpgn_x64)

  This tool exist thanks to @filip_dragovic / https://github.com/Wh04m1001

Mandatory argument:
  -t <TARGET>      \\computer_name (ex: \\dc01.pouldard.wizard
  -o <PATH>        Where to store the sam / system / security files (can be UNC path)

Optional arguments:

  -u <USER>        Username
  -p <PASSWORD>    Password
  -d <DOMAIN>      Domain
  -h               help

Ejemplo:

  1. Usando el usuario RON, miembro del grupo Operadores de Copias de Seguridad en otro servidor que no sea el DC.
  2. Vuelco y exporto la base de datos SAM al recurso compartido remoto.
  3. Luego leo el archivo SAM con secretdump.
  4. Y uso la cuenta de equipo del DC para volcar la NTDS.

2022-02-15_15-39

¿Cuál es la magia?

El código es realmente simple, solo hay 3 pasos:

  1. RegConnectRegistryA : Establece una conexión a una clave de registro predefinida en otro equipo.
  2. RegOpenKeyExA : Abre la clave de registro especificada.
  3. RegSaveKeyA : Guarda la clave especificada y todas sus subclaves y valores en un nuevo archivo.

Solución para Linux:

Si quieres usar impacket para explotar esto: Dumping SAM and LSA Secrets - The Hacker Recipes

Blackfield de HackTheBox

Esta máquina fue diseñada por aas_s3curity para explotar a un usuario del grupo "Operadores de Copias de Seguridad" con el fin de convertirse en administrador de dominio y obtener la flag de root. Busqué un poco en los writeups disponibles pero todos usaban WinRM para explotar el grupo "Operadores de Copias de Seguridad".

Con este POC no necesitas tener acceso con WinRM o RPD:

htb

Descargar herramienta