conducting-domain-persistence-with-dcsync - 使用 DCSync 实施域持久化
通过 DCSync 复制 Active Directory 凭据并创建黄金票据以建立域持久化。
标签
更新于: 2026-09-19能力
典型输入
典型输出
该技能可以做什么
- 识别具有 DCSync 权限的账户
- 提取 KRBTGT 账户密码哈希
- 导出域用户密码哈希
- 伪造 Kerberos 黄金票据
- 向账户授予 DCSync 权限
输入
- 目标 Active Directory 域凭据
- 域控制器 IP 地址
- 域安全标识符 (SID)
- 测试或实验环境访问权限
输出
- 导出的 Active Directory 密码哈希
- 伪造的 Kerberos 黄金票据文件
- 修改后的 Active Directory ACL 权限
- 攻击链与持久化文档
要求
- Python 3.8+
- Mimikatz
- Impacket 库
- PowerView
- 授权的安全测试权限
