Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mpgn/backupoperatortoda
特権昇格ポストエクスプロイトペネトレーションテスト
GitHubmpgn/backupoperatortoda

BackupOperatorToDA

Backup Operatorsグループのアカウントメンバーから、ドメインコントローラー上でRDPやWinRMを使用せずにドメイン管理者になるまで

リポジトリを見る
4486111年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

バックアップオペレーターからドメイン管理者へ

Backup Operatorsグループのメンバーアカウントを侵害すると、ドメインコントローラーにRDPやWinRMを使わずにドメイン管理者になることができます。

すべての功績はfilip_dragovic氏と彼の初期POCにあります!私は、より汎用的なパラメータ付きバイナリを提供し、リモート共有にSAMデータベースをエクスポートできるようにするためにこのプロジェクトを作成しました!

root@kitploit:~
PS C:\Users\mpgn\POC> .\BackupOperatorToDA.exe -h

Backup Operator to Domain Admin (by @mpgn_x64)

  This tool exist thanks to @filip_dragovic / https://github.com/Wh04m1001

Mandatory argument:
  -t <TARGET>      \\computer_name (ex: \\dc01.pouldard.wizard
  -o <PATH>        Where to store the sam / system / security files (can be UNC path)

Optional arguments:

  -u <USER>        Username
  -p <PASSWORD>    Password
  -d <DOMAIN>      Domain
  -h               help

例:

  1. DC以外のサーバーでBackup OperatorsグループのメンバーであるユーザーRONを使用する
  2. リモート共有にSAMデータベースをダンプしてエクスポートする
  3. 次にsecretdumpでSAMファイルを読み込む
  4. そしてDCのコンピュータアカウントを使用してNTDSをダンプする!

2022-02-15_15-39

仕組みは?

コードは非常にシンプルで、たった3つのステップです:

  1. RegConnectRegistryA : 別のコンピュータ上の定義済みレジストリキーへの接続を確立します。
  2. RegOpenKeyExA : 指定されたレジストリキーを開きます
  3. RegSaveKeyA : 指定されたキーとそのすべてのサブキーおよび値を新しいファイルに保存します

Linux向けの解決策:

これを利用するためにimpacketを使いたい場合: Dumping SAM and LSA Secrets - The Hacker Recipes

HackTheBoxのBlackfield

このボックスはaas_s3curity氏によって設計され、「Backup Operators」グループのユーザーを悪用してドメイン管理者になり、rootフラグを取得するものです。 利用可能なwriteupを少し調べましたが、どれもWinRMを使って「Backup Operators」グループを悪用していました。 このPOCを使えば、WinRMやRPDによるアクセスは必要ありません:

htb

ツールをダウンロード