
पासवर्ड के बिना किसी अन्य उपयोगकर्ता की ओर से TGS अनुरोध करें
बिना पासवर्ड के किसी अन्य उपयोगकर्ता की ओर से TGS प्राप्त करें
परिदृश्य: आप Local Administrator हैं और एक logged User है जिसे आप Impersonate करना चाहते हैं!
श्रृंखला: SeTcbPrivilege आपको LSA storage पढ़ने, TGT से SESSION KEY निकालने, और TGS माँगने वाला request forge करने की अनुमति देता है; आपको Username के बजाय LUID का उपयोग करना होगा।
लक्ष्य: Kerberos TGS के साथ Local Admin से Domain Admin बनना
आवश्यक: Local Administrator और एक Domain Admin Logged (या Disconnected) होना चाहिए। इस गाइड में Domain Admin User CALIPENDULA\fagiolo है
GIUDA से SYSTEM के रूप में shell माँगें
GIUDA -runaslsass या
GIUDA -runaspid:PID (NT AUTHORITY\SYSTEM का PID, स्वयं enumerate करें) आपको SeTcpPrivilege के साथ चल रहे PID की आवश्यकता है, अच्छी तरह खोजें और WINLOGON का PID भी आज़माएँ!

GIUDA से सभी Logged User के LUID दिखाने के लिए कहें
GIUDA -askluids

जिस LUID को आप impersonate करना चाहते हैं उसे लें और GIUDA से अपने इच्छित msdsspn प्राप्त करने के लिए कहें

Domain Controller पर log on करने के लिए PSSession का उपयोग करें

वैकल्पिक रूप से आप TGS को SAVE करने के लिए कह सकते हैं और इसे आगे या किसी अन्य Machine पर पास कर सकते हैं (Linux पर भी, लेकिन केवल तभी जब USER को PREAUTH की आवश्यकता न हो, क्योंकि आपके पास TGT के बिना केवल TGS है)

Erwan22 को बहुत बड़ा धन्यवाद, उन्होंने AD के लिए Pascal Units का एक बहुत शक्तिशाली सेट बनाया है। धन्यवाद Erwan22, आप सच में महान हैं!