热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

利用UserAccountControl8192实现域内权限保持

本文记录了一种通过设置UserAccountControl属性值为8192来添加机器账户并维持域内权限的方法,同时提供了一个基于C语言的工具实现示例。

本文介绍了一种通过设置UserAccountControl属性值为8192来添加机器账户,以实现域内权限保持的技术。该技术来源于Twitter上的分享,我们在此基础上进行了进一步的研究和实践。

具体而言,当UserAccountControl属性设置为8192时,新添加的机器账户将被自动加入到domain controllers组中,这为攻击者提供了在域环境中维持持久访问的一种手段。为了便于测试和研究,我们开发了一个基于C语言的工具,该工具可以用于添加具有特定属性的机器账户。

工具的源代码和使用说明可以在GitHub仓库中找到:https://github.com/chibd2000/hyscan

使用该工具添加一个UserAccountControl属性值为8192的机器账户,命令如下:

hyscan.exe --scantype ldapscan --ldaptype addComputerUac8192 --domainName example.com --pcname DCBACK --dc 192.168.4.11

执行上述命令后,可以通过查询域控制器组成员来验证机器账户是否成功添加至domain controllers组中:

net group "domain controllers" /domain

此外,为了演示如何利用此权限进行进一步的操作,我们在一台域内的Windows机器上执行了域控制器同步(DC Sync)操作,以此来获取域内其他账户的凭据信息。具体步骤包括使用runas命令以域控制器账户的身份运行命令行界面,然后执行DC Sync操作来导出凭据。

runas /user:example.com\dcback /netonly cmd

以上操作展示了如何利用UserAccountControl 8192属性值来维持和利用域内的高级权限。请注意,这些技术主要用于安全研究和测试环境中的漏洞评估,不应用于非法目的。


推荐阅读
  • 本文详细介绍了如何在Linux系统中安装和配置GitLab Runner,包括添加YUM源、安装GitLab Runner以及注册Runner的具体步骤。 ... [详细]
  • Kafka Topic 数据管理与清理策略
    本文探讨了在生产环境中如何有效管理和定期清理Kafka Topic中的数据。介绍了基于时间、日志大小和日志起始偏移量三种清除方式,并重点讲解了基于时间的清除策略及其配置方法。 ... [详细]
  • 本文通过动画形式详细解析了TCP连接的建立(三次握手)与断开(四次挥手)过程,旨在帮助读者深入理解TCP协议的工作原理及其在网络通信中的应用。 ... [详细]
  • 尽管PHP是一种强大且灵活的Web开发语言,但开发者在使用过程中常会陷入一些典型的陷阱。本文旨在列出PHP开发中最为常见的10种错误,并提供相应的预防建议。 ... [详细]
  • 使用Jenkins构建Java项目实践指南
    本指南详细介绍了如何使用Jenkins构建Java项目,包括环境搭建、工具配置以及项目构建的具体步骤。 ... [详细]
  • 时间序列分析入门:平稳性与白噪声检验
    本文详细介绍了时间序列分析中的两个基本概念——平稳性和白噪声的检验方法,帮助读者更好地理解和应用这些技术。 ... [详细]
  • Qwik:一款创新的JavaScript框架,致力于提升网页应用的速度与响应性
    Qwik是一款新的JavaScript框架,旨在通过其独特的可恢复性机制,显著提高网页应用的加载速度和用户体验。 ... [详细]
  • Bootstrap与Layui的主要差异分析
    在前端开发领域,Bootstrap与Layui是两种非常流行的框架选择。本文将深入探讨这两种框架的主要区别,帮助开发者根据项目需求做出最佳选择。 ... [详细]
  • 2023年5月20日凌晨5:20(北京时间),由区块链技术和去中心化应用平台ArcBlock(区块基石)研发的ABT钱包移动应用程序,在苹果App Store和Google Play同步上线,标志着用户在数字世界中首次能够完全掌控自己的身份。 ... [详细]
  • 本文探讨了Jeddict工具的应用价值,特别是在快速构建和部署CRUD服务系统方面的能力。通过介绍其核心功能和优势,以及当前的使用状况,文章还展望了Jeddict未来的改进方向。 ... [详细]
  • Web3隐私协议Manta Network与区块链互操作性平台Axelar达成战略合作,共同推进跨链资产的隐私保护。 ... [详细]
  • 近期,谷歌公司的一名安全工程师Eduardo Vela在jQuery Mobile框架中发现了一项可能引发跨站脚本攻击(XSS)的安全漏洞。此漏洞使得使用jQuery Mobile的所有网站面临潜在的安全威胁。 ... [详细]
  • Kotlin 扩展函数详解及其工作原理
    本文详细探讨了 Kotlin 中的扩展函数概念,包括其定义、使用方式以及背后的实现机制,并分析了使用扩展函数时的一些限制。 ... [详细]
  • 本文精选了几所优秀的PHP实训和培训学校,为希望深入学习PHP编程的学员提供参考。 ... [详细]
  • Python多线程编程详解
    本文深入探讨了Python中的多线程机制,包括线程的基本概念、创建线程的方法以及线程间的通信策略。 ... [详细]
author-avatar
韭花帖_420
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有