
CVE-2021-42287/CVE-2021-42278 эксплойты на powershell
Эксплойты CVE-2021-42287/CVE-2021-42278 в powershell
Простой скрипт для автоматической атаки на AD с использованием эксплойтов CVE-2021-42287/CVE-2021-42278.
Invoke-sAMSpooofing

Invoke-GoldenTicket (нужны только хэши krbtgt)

Golden ticket также внедряется в память и сохраняется в файл.

Invoke-GoldenTips

RemoveMachineAccount (требуются права администратора домена, также это можно сделать после создания golden ticket.)

Invoke-Rubeus
