windowsScrambled



Escaneo:


  • Miramos el puerto 80 open:

  • No encontramos nada a simple vista por ello enumeramos usuarios con kerbrute:

  • Tenemos 5 usuarios validos:

Realizaremos un Ataque Kerberoasting:

Tenemos que crakear el hash:

Proceso para Obtener un TGT Silver en Kerberos con un Servicio MSSQL

GT Silver Ticket - MSSQLSvc

Requisitos previos

  • Cuenta de servicio SQL (MSSQLSvc/dc1.scrm.local)

  • Hash NTLM de la cuenta de servicio

  • SID del dominio

  • SPN del servicio objetivo


Pasos para generar el TGT Silver

Obtener Hash NTLM del usuario objetivo:

  • SID obtenido: S-1-5-21-2743207045-1827831105-2542523200 (User ID 500 = Administrator)


Identificar SPN del servicio:

  • SPN encontrado: MSSQLSvc/dc1.scrm.local


Generamos el ticket:


Last updated