Sarrerak Kerberos - Zilarrezko Sarrera
Partekatu
Kerberos Ticketen bidalketekin jarraituz, iraganeko argitalpenetan Urrezko Txartelaz hitz egin dugu, oraingoan Zilarrezko Txartelaz arituko gara.
ZILARREZKO SARRERA
Silver Ticket erasoak Ticket Granting Service (TGS) sortzea dakar, eta horri esker, erasotzaileek Active Directory ingurunean zerbitzu jakin batera sarbidea izan dezakete domeinu-kontrolatzailearen bidez (Key Distribution Center, KDC) autentifikatu beharrik gabe.
Metodo hau zerbitzu-kontu baten NTLM hash edo pasahitza eskuratzean oinarritzen da, Ticket Emate Zerbitzua (TGS) bat sortzeko. Kredentzial hauek modu ezberdinetan lor daitezke Domeinuaren erasoan, esate baterako, Responder bezalako tresnen bidez edo Kerberoasting tekniken bidez. Txartel faltsu hau sortu ondoren, erasotzaile batek zerbitzu zehatzera sar dezake, edozein erabiltzaile gisa agertuz, normalean administrazio-pribilegioak lortzeko helburuarekin.
Kredentzialak testu garbian edo NTLM hashean lortu beharrean, AES gakoak lor daitezke (adibidez, memoria-iraulketa baten bidez), AES gako hauek erabiltzea gomendatzen da txartelak sortzeko, seguruagoa eta seguruagoa baita. modu ez hain antzemangarria.
Explotazioa:
Lehenik eta behin, demagun saio bat SISTEMA gisa lortu dugula domeinuko makina batean. Hau, adibidez, IIS zerbitzari bat arriskuan jarri eta gero pribilegioak handitu ondoren Potato ustiapena erabiliz gertatu zitekeen.
Zerbitzariaren kontrola lortu ondoren, Kerberos gakoak lor ditzakegu mimikatz-ekin eta sekurlsa::ekeys komandoarekin
Txartelak sortzea
- Zerbitzua: txartela eskatuko zaion zerbitzuaren izena
- Aes256: Aurretik ateratako makina-kontuaren Aes256 gakoa
- Erabiltzailea: inpertsonalizatuko den erabiltzailea, kasu honetan Domeinu Administratzailea
- Domeinua: Domeinu izena
- Sid: domeinuaren SID
Inportatu txartela
- Programa: Tiketa non injektatuko den exekutatzeko komandoa
- Domeinua: Domeinu izena
- Erabiltzaile izena: Domeinuaren erabiltzailea
- Pasahitza: Erabiltzailearen pasahitza. Ez da beharrezkoa erabiltzailearen benetako pasahitza jakitea.
- Ticket: Aurretik sortutako txartela