
CVE-2021-42287/CVE-2021-42278 exploits en powershell
Exploits CVE-2021-42287/CVE-2021-42278 en powershell
Un script simple pour attaquer l'AD avec les exploits CVE-2021-42287/CVE-2021-42278 automatiquement.
Invoke-sAMSpooofing

Invoke-GoldenTicket (Seuls les hashes krbtgt sont nécessaires)

Le golden ticket est également injecté en mémoire et généré dans un fichier.

Invoke-GoldenTips

RemoveMachineAccount (Nécessite les privilèges d'administrateur de domaine, vous pouvez également le faire après avoir créé le golden ticket.)

Invoke-Rubeus
