Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GIUDA — パスワードなしで別のユーザーの代わりにTGSを要求する | Kitploit
ツール/GitHubGitHub/foxlox/giuda
特権昇格エクスプロイトなりすましツール横移動ポストエクスプロイトペネトレーションテスト認証レッドチーミング
GitHubfoxlox/giuda

GIUDA

パスワードなしで別のユーザーの代わりにTGSを要求する

リポジトリを見る
481671年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GIUDA

パスワードを使わずに別のユーザーの代わりにTGSを取得する

シナリオ: あなたはローカル管理者であり、なりすまし対象のログインユーザーが存在します。

チェーン: SeTcbPrivilege を使用すると、LSA ストレージを読み取り、TGT から SESSION KEY を抽出し、TGS を要求するリクエストを偽造できます。ユーザー名の代わりに LUID を使用する必要があります。

目標: Kerberos TGS を使ってローカル管理者からドメイン管理者へ

必要条件: ローカル管理者と、ログイン中(または切断済み)のドメイン管理者。このガイドではドメイン管理者ユーザーは CALIPENDULA\fagiolo です。

  1. GIUDA に SYSTEM としてシェルを要求する

  2. GIUDA -runaslsass または

  3. GIUDA -runaspid:PID (NT AUTHORITY\SYSTEM の PID、自分で列挙してください) SeTcpPrivilege で実行中の PID が必要です。よく探して WINLOGON の PID も試してください! image

  4. GIUDA にすべてのログインユーザーの LUID を表示するよう要求する

  5. GIUDA -askluids

image

  1. なりすまし対象の LUID を取得し、GIUDA に希望の msdsspn を取得するよう要求する image

  2. PSSession を使用してドメインコントローラーにログオンする image

オプション

オプションで、TGS を SAVE して、次回や別のマシン( Linux でも可)に渡すことができます。ただし、TGT なしの TGS しか持っていないため、USER が PREAUTH を必要としない場合に限ります。

  1. -save オプションを付けて TGS を要求します。GIUDA は TICKET.KIRBI という名前のファイルを保存するので、それをコピーできます image

謝辞

Erwan22 に心から感謝します。彼は AD 向けの非常に強力な Pascal Units のセットを作成しました。Erwan22、本当に素晴らしいです!

ツールをダウンロード