如何利用DSRM密碼同步將域管權(quán)限持久化

前言
本文將會(huì)講解在獲取到域控權(quán)限后如何利用DSRM密碼同步將域管權(quán)限持久化。不是科普文,廢話不多說(shuō)。環(huán)境說(shuō)明:
域控:Windows Server 2008 R2
域內(nèi)主機(jī):Windows XP
DSRM密碼同步
這里使用系統(tǒng)安裝域時(shí)內(nèi)置的用于Kerberos驗(yàn)證的普通域賬戶krbtgt。
PS:Windows Server 2008 需要安裝KB961320補(bǔ)丁才支持DSRM密碼同步,Windows Server 2003不支持DSRM密碼同步。
同步之后使用法國(guó)佬神器(mimikatz)查看krbtgt用戶和SAM中Administrator的NTLM值。如下圖所示,可以看到兩個(gè)賬戶的NTLM值相同,說(shuō)明確實(shí)同步成功了。
修改注冊(cè)表允許DSRM賬戶遠(yuǎn)程訪問(wèn)
修改注冊(cè)表 HKLM\System\CurrentControlSet\Control\Lsa 路徑下的 DSRMAdminLogonBehavior的值為2。
PS:系統(tǒng)默認(rèn)不存在DSRMAdminLogonBehavior,請(qǐng)手動(dòng)添加。
使用HASH遠(yuǎn)程登錄域控
在域內(nèi)的任意主機(jī)中,啟動(dòng)法國(guó)佬神器,執(zhí)行
Privilege::debug
sekurlsa::pth /domain:WIN2K8-DC /user:Administrator /ntlm:bb559cd28c0148b7396426a80e820e20
會(huì)彈出一個(gè)CMD,如下圖中右下角的CMD,此CMD有權(quán)限訪問(wèn)域控。左下角的CMD是直接Ctrl+R啟動(dòng)的本地CMD,可以看到并無(wú)權(quán)限訪問(wèn)域控。
一點(diǎn)說(shuō)明
DSRM賬戶是域控的本地管理員賬戶,并非域的管理員帳戶。所以DSRM密碼同步之后并不會(huì)影響域的管理員帳戶。另外,在下一次進(jìn)行DSRM密碼同步之前,NTLM的值一直有效。所以為了保證權(quán)限的持久化,尤其在跨國(guó)域或上百上千個(gè)域的大型內(nèi)網(wǎng)中,最好在事件查看器的安全事件中篩選事件ID為4794的事件日志,來(lái)判斷域管是否經(jīng)常進(jìn)行DSRM密碼同步操作。
相關(guān)文章
win2003怎樣刪除域控制器?域控制器降級(jí)退出的教程
怎樣刪除域控制器?公司有一臺(tái)服務(wù)器之前安裝了域名環(huán)境,今天安裝軟件突然發(fā)現(xiàn)各種權(quán)限問(wèn)題無(wú)法正常進(jìn)行。如果要去查找域名的策略設(shè)置非常麻煩,各種組策略條目,鑒于公司2015-01-23域控制器(DC)管理員密碼重置工具 v2.7 中文綠色免費(fèi)版
重置被遺忘的域控制器(DC)管理員密碼工具2.7版.重新啟動(dòng)電腦按F8啟動(dòng)Windows2003到目錄服務(wù)恢復(fù)模式(DirectoryServiceRestoreMode)。查看詳細(xì)使用方法請(qǐng)點(diǎn)擊2014-02-13Windows Server 2008 R2 配置AD(Active Directory)域控制器(圖文教程)
Windows Server 2008 R2 配置AD(Active Directory)域控制器: 配置環(huán)境,配置DNS服務(wù)器,配置Active Directory 域服務(wù),C# AD(Active Directory)域同步 組織單位、用戶等信2013-01-04- 本文檔主要講述了域控服務(wù)器的部署方法2012-10-24
教你破解xp系統(tǒng)administrator權(quán)限
作者:Awolf 首發(fā):Awolf’S Security Blog 一.事情起因 那天滿頭大汗的把哥哥的電腦拿回來(lái)了。可是回到家一進(jìn)入系統(tǒng)要密碼,問(wèn)了n次,密碼都是錯(cuò)的。(忘2008-10-08- 大家都知道,微軟的溢出漏洞真實(shí)一籮筐,而溢出自然就是要拿到CMD權(quán)限,但是如果我們的CMD要密碼的話……今天就給大家教CMD的防范方法。 CMD加密是通過(guò)批2008-10-08
- 以下是lock.bat文件 @echo off title 密碼驗(yàn)證 SETLOCAL set pwd=0 set times=3 echo ________________________________________________________________2008-10-08