前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >ShadowSpray:一款功能强大的Shadow Credential域喷射工具

ShadowSpray:一款功能强大的Shadow Credential域喷射工具

作者头像
FB客服
发布于 2023-08-08 05:36:11
发布于 2023-08-08 05:36:11
26500
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

关于ShadowSpray

ShadowSpray是一款功能强大的ShadowCredential域喷射工具,该工具能够对整个目标域执行Shadow Credential喷射,并尝试通过目标域中的其他对象来寻找和利用被遗忘的GenericWrite/GenericAll DACL。

工具运行机制

1、该工具首先会使用提供的凭证登录到目标域中(或使用当前会话); 2、接下来,工具会检查目标域功能,如果停止的话,Shadow Credential攻击将无法成功; 3、从LDAP收集域中所有对象(用户和计算机)的列表; 4、对于列表中的每个对象,工具将执行以下操作:尝试将KeyCredential添加到对象的“msDS-KeyCredentialLink”属性中。如果以上操作成功,将通过PKINIT并使用添加的KeyCredential来请求TGT;如果以上操作成功,将执行UnPACTheHash攻击以获取用户/计算机NT哈希;如果指定了--RestoreShadowCred:删除添加的KeyCredential(自行清理…);如果指定了--Recursive,则使用我们成功拥有的每个用户/计算机帐户执行相同的过程;

ShadowSpray支持CTRL+C,因此如果在任何时候您希望停止执行,只需按下CTRL+C即可,ShadowSpray将在退出之前显示到目前为止恢复的NT哈希。

工具下载

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
git clone https://github.com/Dec0ne/ShadowSpray.git
(向右滑动,查看更多)

工具使用

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
__             __   __        __   __   __

/__` |__|  /\  |  \ /  \ |  | /__` |__) |__)  /\  \ /

.__/ |  | /~~\ |__/ \__/ |/\| .__/ |    |  \ /~~\  |

Usage: ShadowSpray.exe [-d FQDN] [-dc FQDN] [-u USERNAME] [-p PASSWORD] [-r] [-re] [-cp CERT_PASSWORD] [-ssl]
    -r   (--RestoreShadowCred)    攻击完成之后恢复"msDS-KeyCredentialLink"(可选)

    -re  (--Recursive)             递归执行ShadowSpray攻击 (可选)

    -cp  (--CertificatePassword)   证书密码,默认为随机密码
General Options:

    -u  (--Username)         初始LDAP 认证用户名(可选)

    -p  (--Password)         初始LDAP 认证密码(可选)

    -d  (--Domain)              目标域的FQDN(可选)

    -dc (--DomainController)      目标域控制器的FQDN(可选)

    -ssl                          通过SSL使用LDAP (可选)

    -y  (--AutoY)            开始ShadowSpray 攻击时无需询问确认(可选)
(向右滑动,查看更多)

工具使用演示

演示视频

https://user-images.githubusercontent.com/54464773/194827503-b1eead1a-e09a-41ca-9d9b-0a7a6f0ad6a0.mp4

项目地址

ShadowSpray:https://github.com/Dec0ne/ShadowSpray

https://posts.specterops.io/shadow-credentials-abusing-key-trust-account-mapping-for-takeover-8ee1a53566ab https://github.com/BloodHoundAD/BloodHound https://github.com/Dec0ne/KrbRelayUp https://medium.com/falconforce/falconfriday-detecting-unpacing-and-shadowed-credentials-0xff1e-2246934247ce

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-07-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
干货 | 域渗透之域持久性:Shadow Credentials
https://www.dsinternals.com/wp-content/uploads/eu-19-Grafnetter-Exploiting-Windows-Hello-for-Business.pdf
HACK学习
2022/05/23
2K0
干货 | 域渗透之域持久性:Shadow Credentials
研究人员如何使用Whisker接管活动目录用户账号
Whisker是一款基于C#开发的工具,研究人员可以通过修改目标账号的msDS-KeyCredentialLink或添加“Shadow Credentials”来实现活动目录用户或计算机账号的接管。
FB客服
2021/09/16
7080
ADRecon:一款功能强大的活动目录安全研究与信息收集工具
 关于ADRecon  ADRecon是一款功能强大的活动目录安全研究与信息收集工具,该工具可以帮助广大研究人员从目标活动目录环境中提取和整合各种信息,这些信息能够以特殊格式的Microsoft Excel报告呈现,其中包括带有度量的摘要视图,以便于分析并提供目标目标活动环境当前状态的整体视图。 该工具专为各类安全专业人员(例如安全审计人员、数字取证与事件应急响应人员和安全管理人员等)而设计,对于渗透测试人员来说,该工具则变成了一个非常强大的后渗透利用工具。 该工具支持在任何连接到目标环境/工作站的设备上运
FB客服
2023/02/24
1K0
ADRecon:一款功能强大的活动目录安全研究与信息收集工具
LDAPFragger:一款功能强大的命令控制C&C工具
LDAPFragger是一款功能强大的命令控制C&C工具,可以帮助广大研究人员使用用户属性和LDAP来路由Cobalt Strike信标数据。
FB客服
2022/06/08
5370
LDAPFragger:一款功能强大的命令控制C&C工具
SharpSpray:一款功能强大的活动目录密码喷射安全工具
SharpSpray是一款功能强大的活动目录密码喷射安全工具,该工具基于.NET C#开发,可以帮助广大研究人员对活动目录的安全性进行分析。
FB客服
2021/11/16
6650
如何使用S4UTomato通过Kerberos将服务账号提权为LocalSystem
S4UTomato是一款功能强大的权限提升工具,该工具专为蓝队研究人员设计,可以通过Kerberos将服务账号(Service Account)权限提升为LocalSystem。
FB客服
2023/12/13
2700
如何使用S4UTomato通过Kerberos将服务账号提权为LocalSystem
在没有 Mimikatz 的情况下操作用户密码
通过利用Mimikatz的 lsadump::setntlm和lsadump::changentlm函数,过去已经涵盖了这两个用例。虽然Mimikatz是最好的攻击工具之一,但我会尽量避免使用它,因为它是反病毒和 EDR 工具的高度目标。在这篇文章中,我将专门讨论用例 #2 — 为横向移动或权限提升重置密码。
Khan安全团队
2022/03/21
2.2K0
Legba:一款功能强大的多协议凭证爆破与密码喷射枚举工具
Legba是一款功能强大的多协议凭证爆破与密码喷射枚举工具。该工具的目的就是在消耗更少资源的同时实现更好的性能和稳定性,可以帮助广大研究人员执行多种协议场景下的凭证爆破,以及密码喷射和枚举任务。
FB客服
2024/02/26
2980
Legba:一款功能强大的多协议凭证爆破与密码喷射枚举工具
SharpHose:一款基于C#开发的Windows异步密码喷射工具
SharpHose是一款基于C#开发的密码喷射工具,它是一款快速、安全且稳定的Cobalt Strike执行组件,并且可用性高。该工具提供了一种灵活的方式来帮助研究人员通过“加入域”或“不加入域”的场景来与活动目录进行交互。
FB客服
2020/10/27
1K0
SharpHose:一款基于C#开发的Windows异步密码喷射工具
BloodyAD:一款功能强大的活动目录提权框架
BloodyAD是一款功能强大的活动目录提权框架,该框架可以通过bloodyAD.py实现手动操作,或通过结合pathgen.py和autobloody.py来实现自动化提权以及活动目录安全检测任务。
FB客服
2022/04/11
9440
BloodyAD:一款功能强大的活动目录提权框架
内网渗透-活动目录利用方法
https://book.hacktricks.xyz/windows-hardening/active-directory-methodology/acl-persistence-abuse
亿人安全
2024/08/30
2760
内网渗透-活动目录利用方法
PowerHuntShares:一款针对活动目录域安全的分析与审计工具
PowerHuntShares是一款针对活动目录域安全的分析与审计工具,该工具本质上是一个PowerShell脚本,可以帮助广大研究人员清点、分析和报告加入到活动目录域中计算机上SMB共享上配置的过度权限。在该工具的帮助下,IAM和其他红队研究人员可以更好地了解SMB共享相关的攻击面,并提供相关的安全数据见解,以帮助企业和各大组织以更加安全的方式管理大规模分组共享。
FB客服
2023/02/10
1.3K0
PowerHuntShares:一款针对活动目录域安全的分析与审计工具
ADCSKiller:一款功能强大的活动目录证书服务(ADCS)漏洞自动化检测和利用工具
ADCSKiller是一款功能强大的活动目录证书服务(ADCS)漏洞自动化检测和利用工具,该工具基于Certipy和Coercer实现了其部分功能,以简化针对ADCS基础设施的渗透测试任务执行流程。需要注意的是,当前版本的ADCSKiller仍处于积极开发阶段,因此后续还会经常更新以增加更多的功能。
FB客服
2023/11/21
4190
ADCSKiller:一款功能强大的活动目录证书服务(ADCS)漏洞自动化检测和利用工具
Intelspy:一款功能强大的自动化网络侦察扫描工具
Intelspy是一款功能强大的自动化网络侦察扫描工具,它能够执行自动化的网络侦察扫描任务,并收集网络情报信息。
FB客服
2020/10/27
9070
Intelspy:一款功能强大的自动化网络侦察扫描工具
红队技巧-域渗透的协议利用
哈希传递(pth)攻击是指攻击者可以通过捕获密码的hash值(对应着密码的值),然后简单地将其传递来进行身份验证,以此来横向访问其他网络系统,攻击者无须通过解密hash值来获取明文密码,因为对于每个Session hash值都是固定的,除非密码被修改了(需要刷新缓存才能生效),所以pth可以利用身份验证协议来进行攻击,攻击者通常通过抓取系统的活动内存和其他技术来获取哈希。
Gamma实验室
2021/07/01
1.6K0
Craw*py:一款功能强大的内容发现工具
Craw*py是一款功能强大的内容发现工具,该工具基于Python语言开发,具备良好的跨平台特性,可以帮助广大研究人员轻松扫描并识别目标中的文件内容。
FB客服
2022/02/23
4300
msLDAPDump:一款功能强大的LDAP枚举工具
msLDAPDump是一款功能强大的LDAP枚举工具,该工具基于Python 3开发,可以帮助广大研究人员在目标域环境中快速实现LDAP枚举任务。
FB客服
2023/08/08
4350
msLDAPDump:一款功能强大的LDAP枚举工具
蓝军技术推送——SharpSpray域密码喷射工具、CS内存对抗文章、Openssl Dos
功能描述:此工具能在域内和域外(有域账号密码)进行密码喷射攻击的工具,通过LDAP自动收集用户名和用户密码策略自动爆破。
JDArmy
2022/06/06
4150
如何使用Autobloody自动利用BloodHound显示的活动目录提权路径
Autobloody是一款针对活动目录的安全审查工具,在该工具的帮助下,广大研究人员可以通过自动化的形式利用BloodHound扫描发现的活动目录提权路径来实现权限提升。
FB客服
2023/02/10
1.3K0
如何使用Autobloody自动利用BloodHound显示的活动目录提权路径
NetExec:一款功能强大的自动化网络安全评估与漏洞测试工具
NetExec是一款功能强大的自动化网络安全评估与漏洞测试工具,该工具可以帮助广大研究人员以自动化的形式测试大型网络的安全,并通过利用网络服务漏洞来评估目标网络的安全态势。
FB客服
2024/02/04
9960
NetExec:一款功能强大的自动化网络安全评估与漏洞测试工具
推荐阅读
相关推荐
干货 | 域渗透之域持久性:Shadow Credentials
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档