• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по Mstsc и DOMAIN_PASSWORD CredentialBlob

Make Money

CD-диск
Пользователь
Регистрация
25.01.2024
Сообщения
12
Реакции
4
Депозит
0.00
Каким образом Mstsc получает DOMAIN_PASSWORD CredentialBlob в юзермоде и без SeTrustedCredmanAccessPrivilege? LSA он почти не трогает. Я хочу тоже получать блоб из юзермода. Но пока что CredGetTargetInfo + CredReadDomainCredentials возвращает мне кукиш с маслом в .CredentialBlob.
 
did you check for NLA
 
UPDATE: DimmuBurgor, похоже ты прав. Всё не так просто, как я думал.

---

Кому интересно. Рассказываю, как извлекать их руками.

Win-R -> credwiz -> делаем Backup.
CTRL+ALT+DEL, если вы по RDP, можно отправить через osk: Нажимаешь на физической клавиатуре CTRL+ALT, на osk нажимаем DEL. Полученный файл импортируем на свой компьютер. Profit.

Если есть права админа, тогда всё ещё легче:
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх