Solicitando TGT para el usuario gpowrite.user
Este ejercicio se debe realizar con el usuario gpowrite.user
Primero podemos ejecutar el comando klist:
C:\Users\admin\Desktop>klist
Current LogonId is 0:0x10d6046
Cached Tickets: (2)
#0> Client: regular.user @ SPARTANCYBERSEC.CORP
Server: krbtgt/SPARTANCYBERSEC.CORP @ SPARTANCYBERSEC.CORP
KerbTicket Encryption Type: AES-256-CTS-HMAC-SHA1-96
Ticket Flags 0x40e10000 -> forwardable renewable initial pre_authent name_canonicalize
Start Time: 11/12/2023 20:30:04 (local)
End Time: 11/13/2023 6:30:04 (local)
Renew Time: 11/19/2023 20:30:04 (local)
Session Key Type: AES-256-CTS-HMAC-SHA1-96
Cache Flags: 0x1 -> PRIMARY
Kdc Called: First-DC.spartancybersec.corp
#1> Client: regular.user @ SPARTANCYBERSEC.CORP
Server: ldap/First-DC.spartancybersec.corp/spartancybersec.corp @ SPARTANCYBERSEC.CORP
KerbTicket Encryption Type: AES-256-CTS-HMAC-SHA1-96
Ticket Flags 0x40a50000 -> forwardable renewable pre_authent ok_as_delegate name_canonicalize
Start Time: 11/12/2023 20:30:04 (local)
End Time: 11/13/2023 6:30:04 (local)
Renew Time: 11/19/2023 20:30:04 (local)
Session Key Type: AES-256-CTS-HMAC-SHA1-96
Cache Flags: 0
Kdc Called: First-DC.spartancybersec.corpPara este ejercicio es NECESARIO tener una sesion con el usuario gpowrite.user debido a: Análisis Técnico de la ACE
Despues de lo anterior, tendremos una sesion que puede ser validada con klist:
Si ejecutamos los siguientes pasos, se obtendra un error:
Última actualización
¿Te fue útil?