Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GIUDA — Demander un TGS au nom d'un autre utilisateur sans mot de passe | Kitploit
Outils/GitHubGitHub/foxlox/giuda
Escalade de PrivilègesExploitationOutils d'ImpersonationMouvement LatéralPost-ExploitationTests d'IntrusionAuthentificationRed Teaming
GitHubfoxlox/giuda

GIUDA

Demander un TGS au nom d'un autre utilisateur sans mot de passe

Voir le dépôt
48167il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GIUDA

Obtenez un TGS au nom d'un autre utilisateur sans mot de passe

Scénario : vous êtes administrateur local et un utilisateur connecté que vous souhaitez usurper est présent !

Chaîne : SeTcbPrivilege vous permet de lire le stockage LSA, d'extraire la SESSION KEY du TGT et de forger une demande de TGS ; vous devez utiliser le LUID au lieu du nom d'utilisateur.

Objectif : passer d'administrateur local à administrateur de domaine avec un TGS Kerberos

Prérequis : un administrateur local et un administrateur de domaine connecté (ou déconnecté). Dans ce guide, l'utilisateur administrateur de domaine est CALIPENDULA\fagiolo

  1. demandez à GIUDA un shell en tant que SYSTEM

  2. GIUDA -runaslsass ou

  3. GIUDA -runaspid:PID (un PID de NT AUTHORITY\SYSTEM, énumérez-les vous-même) vous avez besoin d'un PID s'exécutant avec SeTcpPrivilege, cherchez bien et essayez aussi le PID de WINLOGON ! image

  4. demandez à GIUDA d'afficher le LUID de tous les utilisateurs connectés

  5. GIUDA -askluids

image

  1. prenez le LUID que vous souhaitez usurper et demandez à GIUDA d'obtenir le msdsspn que vous voulez image

  2. utilisez PSSession pour vous connecter au contrôleur de domaine image

Optionnel

En option, vous pouvez demander à sauvegarder le TGS et le passer ensuite ou sur une autre machine (également sous Linux, mais uniquement si l'utilisateur n'exige pas PREAUTH, car vous n'avez qu'un TGS sans TGT)

  1. demandez le TGS avec l'option -save. GIUDA enregistrera un fichier nommé TICKET.KIRBI que vous pourrez copier image

Remerciements

Un très grand merci à Erwan22, il a créé un ensemble très puissant d'unités Pascal pour l'AD. Merci Erwan22, tu es vraiment génial !

Télécharger l’outil