Active Directory Methodology
基本概述
Kerberos认证
备忘单
侦察Active Directory(无凭证/会话)
用户枚举
知道一个或多个用户名
LLMNR/NBT-NS 毒化
Spoofing LLMNR, NBT-NS, mDNS/DNS and WPAD and Relay AttacksNTML 中继
窃取 NTLM 凭证
Places to steal NTLM creds使用凭证/会话枚举活动目录
Kerberos Double Hop Problem枚举
Kerberoast
Kerberoast远程连接(RDP、SSH、FTP、Win-RM 等)
本地权限提升
当前会话票证
NTML Relay
在计算机共享中查找凭证
窃取 NTLM 凭证
Places to steal NTLM credsCVE-2021-1675/CVE-2021-34527 PrintNightmare
PrintNightmare在具有特权凭证/会话的活动目录上提升权限
提取哈希
传递哈希
超越传递哈希/传递密钥
Over Pass the Hash/Pass the Key传递门票
Pass the Ticket凭证重用
MSSQL 滥用 & 受信任的链接
MSSQL AD Abuse无限制委派
Unconstrained Delegation有限制的委派
Constrained Delegation基于资源的有限制委派
Resource-based Constrained DelegationACL 滥用
Abusing Active Directory ACLs/ACEs打印池服务滥用
Abusing Active Directory ACLs/ACEs第三方会话滥用
RDP Sessions AbuseLAPS
LAPS证书窃取
AD CS Certificate Theft证书模板滥用
AD CS Domain Escalation具有高权限帐户的后期利用
转储域凭据
特权升级作为持久性
银票据
Silver Ticket金票据
Golden Ticket钻石票据
Diamond Ticket证书帐户持久性
AD CS Account Persistence证书域持久性
AD CS Domain PersistenceAdminSDHolder 组
DSRM 凭据
DSRM CredentialsACL 持久性
Abusing Active Directory ACLs/ACEs安全描述符
Security Descriptors骨架密钥
Skeleton Key自定义 SSP
Custom SSPDCShadow
DCShadowLAPS 持久性
LAPS森林特权升级 - 域信任
基本信息
不同的信任
SID-History Injection
SID-History Injection利用可写的配置NC
外部森林域 - 单向(入站)或双向
External Forest Domain - OneWay (Inbound) or bidirectional外部森林域 - 单向(出站)
External Forest Domain - One-Way (Outbound)RDP Sessions Abuse域信任滥用缓解
SID 过滤:
选择性身份验证:
AD -> Azure & Azure -> AD
一些常规防御措施
保护凭据的防御措施
实施欺骗技术
识别欺骗
绕过检测系统
参考资料
最后更新于