conducting-domain-persistence-with-dcsync - 使用 DCSync 进行 Active Directory 域持久化
通过执行 DCSync 攻击复制 Active Directory 凭据并提取账户哈希创建黄金票据,建立域持久化。
标签
更新于: 2026-09-19该技能可以做什么
- 枚举具备 DCSync 权限的账户
- 执行 DCSync 凭据提取
- 提取 KRBTGT 账户哈希
- 伪造黄金票据实现持久化
- 向指定账户授予 DCSync 权限
输入
- 目标域账户凭据
- 目标域控制器 IP 地址
- 目标域 SID
输出
- 提取的账户密码哈希
- 伪造的 Kerberos 黄金票据
- 修改后的 Active Directory ACL
要求
- Python 3.8+ 环境
- 测试或实验环境访问权限
- 适当的测试授权
- Mimikatz 或 Impacket 工具
