• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc Машинные Хеши

Кот Ученый

(L3) cache
Пользователь
Регистрация
06.03.2024
Сообщения
181
Реакции
21
Гарант сделки
15
Что делать с хешами устройства (Машинный хеш)
Помимо того что его можно сбрутить и он будет совпадать с паролем админа и тд
может есть еще какие либо варианты использования, как в том же самом Pass the Hash,
пройти аутентификацию на устройство с помощью этого хеша, или же как либо с его помощью снять других юзеров которые не были доступны.
например респондер, у меня нет доступа на устройство, ничего не могу сделать, снялся машинный хеш, может я с его помощью смогу снять другие хеши, или подключится и юзера создать/поднять

с DC хешом тоже в некоторых ситуациях понятно переделываем в керб и готово
а что делать с хешами обычных тачек, не относящимся к Админским и тд
хеши NTLMv2, NTLM, SHA1,
 
Решение
Помимо того что его можно сбрутить и он будет совпадать с паролем админа и тд
Если хеш NTLMv2, то не сбрутить. Это компьютерная учетная запись, пароли генерируются не администратором. Совпадать не будут.


пройти аутентификацию на устройство с помощью этого хеша,
Если NTLM, то Pass The Hash, но у машинной учетной записи нет прав по умолчанию на саму себя если идти по NTLM, поэтому делай атаку OverPass-The-Hash для аутентификации по керберосу или выписывай Silver Ticket, тогда пустит с максимальнами правами.

NTLMv2
Ретрансляция. Если есть возможность триггера (PetitPotam), то обрати на релей кербероса.

NTLM
Silver Ticket, OverPass the Hash

SHA1
Ничего не получится
Если доступен AD CS Web Enrollment и по сетке летают NetNTLMv2, то их можно релеить. А там веторов много открывается
 
Последнее редактирование:
Помимо того что его можно сбрутить и он будет совпадать с паролем админа и тд
Если хеш NTLMv2, то не сбрутить. Это компьютерная учетная запись, пароли генерируются не администратором. Совпадать не будут.


пройти аутентификацию на устройство с помощью этого хеша,
Если NTLM, то Pass The Hash, но у машинной учетной записи нет прав по умолчанию на саму себя если идти по NTLM, поэтому делай атаку OverPass-The-Hash для аутентификации по керберосу или выписывай Silver Ticket, тогда пустит с максимальнами правами.

NTLMv2
Ретрансляция. Если есть возможность триггера (PetitPotam), то обрати на релей кербероса.

NTLM
Silver Ticket, OverPass the Hash

SHA1
Ничего не получится
 
Решение
Поправьте меня, будьте добры, если я не прав, но получается, если я coercer'ом кидаю хэш на responder или ntlmrelyx, и это машинный хэш$, то толку от него никакого? Если, к примеру, нет CA в домене. С CA можно было бы использовать petitpotam, получить серт и т.д., а без CA, с машинным хэшем$ ДК что-то можно сделать?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх