Silver Ticket
MSSQL (Microsoft SQL Server)
Paso 1: Solicitar el SID del dominio
Con Netexec:
netexec ldap $IP -u '<user>' -p '<password>' --get-sidCon Impacket-looksid
impacket-lookupsid <dominio>/'<user>':'<password>'@$IPPaso 2: Sacar el NTLM hash del usuario
Paso 3: Forjar el Silver Ticket
Con Impacket-ticketer
Paso 4: Generar el archivo krb5.conf
Con Netexec
Paso 5: Cargar el ticket de Kerberos
Paso 6: Autentificarse
Con impacket-mssqlclient
Last updated