Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GIUDA — Faça uma pergunta a um TGS em nome de outro usuário sem senha | Kitploit
Ferramentas/GitHubGitHub/foxlox/giuda
Escalada de PrivilégiosExploraçãoFerramentas de ImpersonaçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubfoxlox/giuda

GIUDA

Faça uma pergunta a um TGS em nome de outro usuário sem senha

Ver Repositório
48167há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GIUDA

Obtenha um TGS em nome de outro usuário sem senha

Cenário: você é Administrador Local e há um Usuário conectado que deseja personificar!

Cadeia: SeTcbPrivilege permite que você leia o armazenamento LSA, extraia a CHAVE DE SESSÃO do TGT e forje uma solicitação pedindo um TGS; Você deve usar LUID em vez de Nome de Usuário.

Objetivo: De Administrador Local a Administrador de Domínio com Kerberos TGS

Requisitos: Administrador Local e um Administrador de Domínio conectado (ou desconectado). Neste guia, o Usuário Administrador de Domínio é CALIPENDULA\fagiolo

  1. peça ao GIUDA um shell como SYSTEM

  2. GIUDA -runaslsass ou

  3. GIUDA -runaspid:PID (um PID do NT AUTHORITY\SYSTEM, enumere você mesmo) você precisa de um PID rodando com SeTcpPrivilege, procure bem e tente também o PID do WINLOGON! image

  4. peça ao GIUDA para mostrar TODOS os LUIDs dos Usuários conectados

  5. GIUDA -askluids

image

  1. pegue o LUID que deseja personificar e peça ao GIUDA para obter o msdsspn que deseja image

  2. use PSSession para entrar no Controlador de Domínio image

Opcional

Opcionalmente, você pode pedir para SALVAR o TGS e passá-lo adiante ou usá-lo em outra Máquina (também no Linux, mas somente se o USUÁRIO não exigir PREAUTH, porque você tem apenas um TGS sem TGT)

  1. peça o TGS com a opção -save. O GIUDA salvará um arquivo chamado TICKET.KIRBI para que você possa copiá-lo image

Agradecimentos

Um muito obrigado ao Erwan22, ele desenvolve um conjunto muito poderoso de Units Pascal para AD. Obrigado, Erwan22, você é realmente incrível!

Baixar ferramenta