Golden Ticket tradicional utilizando Mimikatz
Es importante realizar lectura primero sobre Bosques y relaciones de confianza
Vamos a partir de una sesion limpia de tickets que al ejecutar el siguiente comando sale lo siguiente:
PS C:\Users\regular.user> klist
Current LogonId is 0:0x24f19b8
Cached Tickets: (0)
PS C:\Users\regular.user> dir \\First-DC.spartancybersec.corp\c$
dir : Access is denied
At line:1 char:1
+ dir \\First-DC.spartancybersec.corp\c$
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : PermissionDenied: (\\First-DC.spartancybersec.corp\c$:String) [
Get-ChildItem], UnauthorizedAccessException
+ FullyQualifiedErrorId : ItemExistsUnauthorizedAccessError,Microsoft.PowerShell.Commands
.GetChildItemCommand
dir : Cannot find path '\\First-DC.spartancybersec.corp\c$' because it does not exist.
At line:1 char:1
+ dir \\First-DC.spartancybersec.corp\c$
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (\\First-DC.spartancybersec.corp\c$:String) [Ge
t-ChildItem], ItemNotFoundException
+ FullyQualifiedErrorId : PathNotFound,Microsoft.PowerShell.Commands.GetChildItemCommandEl comando que utilizaremos es:
Despues podemos validar nuestros tickets:
Y para validar el exito de nuestro ticket podemos utilizar el siguiente comando:
Última actualización
¿Te fue útil?