Загрузка...

Prefix 1 [Draft] Pentest AD - We break the inside

Thread in Test section created by Палки Jul 28, 2025 at 3:58 PM. 47 views

  1. Палки
    Палки Topic starter Jul 28, 2025 at 3:58 PM make testers great again!
    В ПРОЦЕССЕ НАПИСАНИЯ!


    Приветствую, дорогой читатель! Для начала разберёмся, что же такое AD:

    AD (Active Directory) - Служба, разработанная Microsoft, предназначенная для управления данными (доступом к ним), правами (более корректно - пользователями) и сервисами (в том числе серверами), а так-же прочими ресурсами в сети.

    Почти всегда, когда вы имеете дело с инфраструктурой, развёрнутой на Windows серверах, вы имеете дело с Active Directory.
    Kerberos - Сетевой протокол, реализующий аутентификацию по билетам - специальным токенам для получения доступа к сервисам в AD.
    > KDC (Key Distribution Center) - Центр распределения ключей, отвечающий за выдачу билетов пользователям (клиентам), а так-же разграничение доступов к AD сервисам.
    > TGT (Ticket Granting Tickets) - Билет для получения TGS билетов (промежуточная стадия), предоставляет собой сессионный токен с временем жизни как правило не более 10 часов.
    > TGS (Ticket Granting Service) - Билет для непосредственного доступа к конкретному сервису, с учётом прав текущего пользователя (клиента).
    Допустим, вы клиент CLNT, и вы хотите получить доступ к сервису PROD1 в AD.
    Вы должны отправить пакеты центру распределения ключей (KDC) в следующем порядке:
    1 - AS_REQ - в сторону KDC (запрос на получение TGT).
    2 - AS_REP - от KDC к вам, в случае успешной аутентификации.

    На данном этапе вы получаете TGT билет для доступа к сервисам, но для того, чтобы заполучить доступ к конкретному сервису, нужен другой билет:
    3 - TGS_REQ - в сторону KDC (запрос на получение конкретного билета, вы представляетесь клиентом CLNT и сообщаете KDC о том, что хотите получить доступ к сервису PROD1)
    4 - TGS_REP - от KDC к вам, в случае успеха вы получите TGS билет, который обеспечит вам запрашиваемый доступ.

    Таким образом вы заполучили TGS билет для сервиса PROD1. Супер!
    123123
    Здесь я приведу подборку из популярных видов атак и трюков, актуальных для Active Directory.
    Начнём с трюков:
    123
    123
    123


    А теперь пройдёмся по самим атакам:
    123
    123
    123
    123
    123
    123

    Надеюсь, данная статья была полезна для вас. До скорых встреч!
     
  2. llimonix
    llimonix Jul 28, 2025 at 3:58 PM lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты :+rep: 7316 Jan 20, 2020
Loading...
Top