Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BackupOperatorToDA — Backup Operators समूह के सदस्य खाते से Domain Admin तक, Domain Controller पर RDP या WinRM के बिना | Kitploit
उपकरण/GitHubGitHub/mpgn/backupoperatortoda
विशेषाधिकार वृद्धिपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubmpgn/backupoperatortoda

BackupOperatorToDA

Backup Operators समूह के सदस्य खाते से Domain Admin तक, Domain Controller पर RDP या WinRM के बिना

रिपॉजिटरी देखें
448611 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बैकअप ऑपरेटर से डोमेन एडमिन तक

यदि आप बैकअप ऑपरेटर्स समूह के सदस्य एक खाते से समझौता करते हैं, तो आप डोमेन कंट्रोलर पर RDP या WinRM के बिना डोमेन एडमिन बन सकते हैं।

सभी श्रेय filip_dragovic को उनके प्रारंभिक POC के लिए! मैंने यह प्रोजेक्ट इसलिए बनाया क्योंकि मैं पैरामीटर के साथ एक अधिक सामान्य बाइनरी चाहता था और साथ ही रिमोट शेयर पर SAM डेटाबेस निर्यात करने में सक्षम होना चाहता था!

root@kitploit:~
PS C:\Users\mpgn\POC> .\BackupOperatorToDA.exe -h

Backup Operator to Domain Admin (by @mpgn_x64)

  This tool exist thanks to @filip_dragovic / https://github.com/Wh04m1001

Mandatory argument:
  -t <TARGET>      \\computer_name (ex: \\dc01.pouldard.wizard
  -o <PATH>        Where to store the sam / system / security files (can be UNC path)

Optional arguments:

  -u <USER>        Username
  -p <PASSWORD>    Password
  -d <DOMAIN>      Domain
  -h               help

उदाहरण:

  1. DC के अलावा किसी अन्य सर्वर पर बैकअप ऑपरेटर्स समूह के सदस्य उपयोगकर्ता RON का उपयोग करना
  2. मैं रिमोट शेयर पर SAM डेटाबेस को डंप और निर्यात करता हूं
  3. फिर मैं secretdump के साथ SAM फ़ाइल पढ़ता हूं
  4. और मैं NTDS को डंप करने के लिए DC के कंप्यूटर खाते का उपयोग करता हूं!

2022-02-15_15-39

जादू क्या है?

कोड वास्तव में सरल है, केवल 3 चरण हैं:

  1. RegConnectRegistryA : किसी अन्य कंप्यूटर पर एक पूर्वनिर्धारित रजिस्ट्री कुंजी से कनेक्शन स्थापित करता है।
  2. RegOpenKeyExA : निर्दिष्ट रजिस्ट्री कुंजी खोलता है
  3. RegSaveKeyA : निर्दिष्ट कुंजी और उसकी सभी उप-कुंजियों और मानों को एक नई फ़ाइल में सहेजता है

Linux के लिए समाधान:

यदि आप इसका शोषण करने के लिए impacket का उपयोग करना चाहते हैं: Dumping SAM and LSA Secrets - The Hacker Recipes

HackTheBox से Blackfield

यह बॉक्स aas_s3curity द्वारा डिज़ाइन किया गया था ताकि "Backup Operators" समूह के एक उपयोगकर्ता का शोषण करके डोमेन एडमिन बन सकें और रूट फ्लैग प्राप्त कर सकें। मैंने उपलब्ध राइटअप पर थोड़ा खोजा लेकिन उन सभी में "Backup Operators" समूह का शोषण करने के लिए WinRM का उपयोग किया गया था।

इस POC के साथ आपको WinRM या RPD तक पहुंच की आवश्यकता नहीं है:

htb

टूल डाउनलोड करें