conducting-domain-persistence-with-dcsync - 使用 DCSync 实现域持久化
通过执行 DCSync 攻击提取 KRBTGT 及服务账户哈希,复制 Active Directory 凭据并创建黄金票据以实现域持久化。
标签
更新于: 2026-09-19该技能可以做什么
- 枚举 DCSync 复制权限
- 提取 Active Directory 密码哈希
- 伪造 Kerberos 黄金票据
- 修改域账户 ACL 权限
输入
- 目标 Active Directory 域
- 域账户凭据
- 域控制器 IP 地址
输出
- 提取的 Active Directory 哈希
- 伪造的 Kerberos 黄金票据
- 修改后的域 ACL 条目
要求
- Python 3.8 或更高版本
- 与域控制器的网络连接
- Active Directory DCSync 权限
