Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GIUDA — 无需密码即可代表其他用户请求 TGS | Kitploit
工具/GitHubGitHub/foxlox/giuda
权限提升漏洞利用冒充工具横向移动后渗透利用渗透测试身份验证红队
GitHubfoxlox/giuda

GIUDA

无需密码即可代表其他用户请求 TGS

查看仓库
481671年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GIUDA

在无需密码的情况下,代表另一个用户获取 TGS

场景:你是本地管理员,并且有一个已登录的用户,你想要模拟(Impersonate)该用户!

链条:SeTcbPrivilege 允许你读取 LSA 存储,从 TGT 中提取会话密钥(SESSION KEY),并伪造一个请求来获取 TGS;你必须使用 LUID 而不是用户名。

目标:借助 Kerberos TGS 从本地管理员升级为域管理员

要求:本地管理员权限,并且有一个域管理员已登录(或处于断开状态)。在本指南中,域管理员用户为 CALIPENDULA\fagiolo

  1. 向 GIUDA 请求一个以 SYSTEM 身份运行的 shell

  2. GIUDA -runaslsass 或者

  3. GIUDA -runaspid:PID (NT AUTHORITY\SYSTEM 的 PID,请自行枚举)你需要一个以 SeTcpPrivilege 权限运行的 PID,仔细查找,也可以尝试 WINLOGON 的 PID! image

  4. 让 GIUDA 显示所有已登录用户的 LUID

  5. GIUDA -askluids

image

  1. 取出你想要模拟的 LUID,并让 GIUDA 获取你想要的 msdsspn image

  2. 使用 PSSession 登录域控制器 image

可选

可选地,你可以要求保存 TGS,并将其传递给下一步或另一台机器(也可以在 Linux 上使用,但仅当用户不需要 PREAUTH 时,因为你只有 TGS 而没有 TGT)

  1. 使用 -save 选项请求 TGS。GIUDA 将保存一个名为 TICKET.KIRBI 的文件,你可以复制它 image

致谢

非常感谢 Erwan22,他为 Active Directory 编写了一套非常强大的 Pascal 单元。谢谢 Erwan22,你真的太棒了!

下载工具