Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BackupOperatorToDA — Backup Operators 그룹의 계정 구성원에서 RDP나 WinRM 없이 도메인 컨트롤러의 Domain Admin으로 전환 | Kitploit
도구/GitHubGitHub/mpgn/backupoperatortoda
Privilege EscalationPost-ExploitationPenetration Testing
GitHubmpgn/backupoperatortoda

BackupOperatorToDA

Backup Operators 그룹의 계정 구성원에서 RDP나 WinRM 없이 도메인 컨트롤러의 Domain Admin으로 전환

저장소 보기
448611년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

백업 연산자에서 도메인 관리자로

Backup Operators 그룹의 계정 멤버를 장악하면 도메인 컨트롤러에서 RDP나 WinRM 없이도 도메인 관리자가 될 수 있습니다.

모든 공로는 filip_dragovic 님의 초기 POC에 있습니다! 저는 매개변수를 가진 더 일반적인 바이너리를 원했고, 또한 SAM 데이터베이스를 원격 공유로 내보낼 수 있기를 원해서 이 프로젝트를 만들었습니다!

root@kitploit:~
PS C:\Users\mpgn\POC> .\BackupOperatorToDA.exe -h

Backup Operator to Domain Admin (by @mpgn_x64)

  This tool exist thanks to @filip_dragovic / https://github.com/Wh04m1001

Mandatory argument:
  -t <TARGET>      \\computer_name (ex: \\dc01.pouldard.wizard
  -o <PATH>        Where to store the sam / system / security files (can be UNC path)

Optional arguments:

  -u <USER>        Username
  -p <PASSWORD>    Password
  -d <DOMAIN>      Domain
  -h               help

예시:

  1. DC가 아닌 다른 서버에서 Backup Operators 그룹의 구성원인 사용자 RON 사용
  2. SAM 데이터베이스를 덤프하여 원격 공유로 내보냅니다.
  3. 그런 다음 secretdump를 사용하여 SAM 파일을 읽습니다.
  4. 그리고 DC의 컴퓨터 계정을 사용하여 NTDS를 덤프합니다!

2022-02-15_15-39

마법은 무엇인가요?

코드는 매우 간단합니다. 세 단계만 거치면 됩니다:

  1. RegConnectRegistryA : 다른 컴퓨터의 미리 정의된 레지스트리 키에 연결을 설정합니다.
  2. RegOpenKeyExA : 지정된 레지스트리 키를 엽니다.
  3. RegSaveKeyA : 지정된 키와 그 하위 키 및 값을 새 파일에 저장합니다.

Linux 솔루션:

이를 악용하기 위해 impacket을 사용하려면 : SAM 및 LSA 비밀 덤프 - The Hacker Recipes

HackTheBox의 Blackfield

이 박스는 aas_s3curity 님이 설계하여 "Backup Operators" 그룹의 사용자를 악용하여 도메인 관리자가 되고 루트 플래그를 얻도록 한 것입니다. 사용 가능한 writeup을 조금 찾아보았지만 모두 WinRM을 사용하여 "Backup Operators" 그룹을 악용하고 있었습니다.

이 POC를 사용하면 WinRM 또는 RDP 접근 권한이 필요하지 않습니다:

htb

도구 다운로드