Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BackupOperatorToDA — Da un account membro del gruppo Backup Operators a Domain Admin senza RDP o WinRM sul Domain Controller | Kitploit
Strumenti/GitHubGitHub/mpgn/backupoperatortoda
Escalation di PrivilegiPost-ExploitPenetration Testing
GitHubmpgn/backupoperatortoda

BackupOperatorToDA

Da un account membro del gruppo Backup Operators a Domain Admin senza RDP o WinRM sul Domain Controller

Vedi Repository
448611 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Da Backup Operator a Domain Admin

Se comprometti un account membro del gruppo Backup Operators, puoi diventare Domain Admin senza RDP o WinRM sul Domain Controller.

Tutti i crediti vanno a filip_dragovic con il suo POC iniziale! Ho creato questo progetto perché volevo avere un binario più generico con parametri e anche poter esportare il database SAM nella condivisione remota!

root@kitploit:~
PS C:\Users\mpgn\POC> .\BackupOperatorToDA.exe -h

Backup Operator to Domain Admin (by @mpgn_x64)

  This tool exist thanks to @filip_dragovic / https://github.com/Wh04m1001

Mandatory argument:
  -t <TARGET>      \\computer_name (ex: \\dc01.pouldard.wizard
  -o <PATH>        Where to store the sam / system / security files (can be UNC path)

Optional arguments:

  -u <USER>        Username
  -p <PASSWORD>    Password
  -d <DOMAIN>      Domain
  -h               help

Esempio:

  1. Utilizzando l'utente RON membro del gruppo Backup Operators su un server diverso dal DC
  2. Effettuo il dump ed esporto il database SAM nella condivisione remota
  3. Poi leggo il file SAM con secretdump
  4. E uso l'account computer del DC per fare il dump del NTDS!

2022-02-15_15-39

Qual è la magia?

Il codice è molto semplice, ci sono solo 3 passaggi:

  1. RegConnectRegistryA : Stabilisce una connessione a una chiave di registro predefinita su un altro computer.
  2. RegOpenKeyExA : Apre la chiave di registro specificata
  3. RegSaveKeyA : Salva la chiave specificata e tutte le sue sottochiavi e valori in un nuovo file

Soluzione per Linux:

Se vuoi usare impacket per sfruttare questo: Dumping SAM and LSA Secrets - The Hacker Recipes

Blackfield di HackTheBox

Questa macchina è stata progettata da aas_s3curity per sfruttare un utente del gruppo "Backup Operators" per diventare domain admin e ottenere la root flag.

Ho cercato un po' tra i writeup disponibili, ma tutti usavano WinRM per sfruttare il gruppo "Backup Operators".

Con questo POC non è necessario avere accesso tramite WinRM o RPD:

htb

Scarica lo strumento