
CVE-2021-42287/CVE-2021-42278 のPowerShellでのエクスプロイト
PowerShell による CVE-2021-42287/CVE-2021-42278 エクスプロイト
CVE-2021-42287/CVE-2021-42278 エクスプロイトを使用して AD を自動攻撃するシンプルなスクリプトです。
Invoke-sAMSpooofing

Invoke-GoldenTicket (krbtgt ハッシュのみ必要)

ゴールデンチケットはメモリに注入され、ファイルにも生成されます。

Invoke-GoldenTips

RemoveMachineAccount (ドメイン管理者権限が必要です。ゴールデンチケット作成後にも実行できます。)

Invoke-Rubeus
