CVE-2021-42287/CVE-2021-42278 的 PowerShell 利用工具
一个简单的脚本,用于自动利用 CVE-2021-42287/CVE-2021-42278 攻击 AD。
Invoke-sAMSpooofing

Invoke-GoldenTicket(仅需 krbtgt 哈希)

黄金票据也会注入内存并生成到文件中。

Invoke-GoldenTips

RemoveMachineAccount(需要域管理员权限,也可以在创建黄金票据后执行此操作。)

Invoke-Rubeus
