Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GIUDA — Запросить TGS от имени другого пользователя без пароля | Kitploit
Инструменты/GitHubGitHub/foxlox/giuda
Повышение привилегийЭксплуатацияИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
GitHubfoxlox/giuda

GIUDA

Запросить TGS от имени другого пользователя без пароля

Репозиторий
481671 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GIUDA

Получение TGS от имени другого пользователя без пароля

Сценарий: вы — локальный администратор, и есть вошедший пользователь, которого вы хотите имперсонировать!

Цепочка: SeTcbPrivilege позволяет читать хранилище LSA, извлекать SESSION KEY из TGT и создавать поддельный запрос на получение TGS; Вместо имени пользователя необходимо использовать LUID.

Цель: от локального администратора к доменному администратору с Kerberos TGS

Требуется: локальный администратор и вошедший (или отключённый) доменный администратор. В этом руководстве доменный администратор — CALIPENDULA\fagiolo

  1. попросите GIUDA предоставить оболочку от имени SYSTEM

  2. GIUDA -runaslsass или

  3. GIUDA -runaspid:PID (PID процесса NT AUTHORITY\SYSTEM, найдите его сами) вам нужен PID, работающий с SeTcpPrivilege, ищите внимательно и попробуйте также PID WINLOGON! image

  4. попросите GIUDA показать LUID всех вошедших пользователей

  5. GIUDA -askluids

image

  1. возьмите LUID, который хотите имперсонировать, и попросите GIUDA получить нужный msdsspn image

  2. используйте PSSession для входа на контроллер домена image

Необязательно

При желании вы можете попросить СОХРАНИТЬ TGS и передать его дальше или использовать на другой машине (также на Linux, но только если для USER не требуется PREAUTH, потому что у вас есть только TGS без TGT)

  1. запросите TGS с опцией -save. GIUDA сохранит файл с именем TICKET.KIRBI, чтобы вы могли его скопировать image

Благодарности

Огромное спасибо Erwan22, он создал очень мощный набор Pascal Units для AD. Спасибо, Erwan22, ты просто великолепен!

Скачать инструмент