Windows 上是否有等效的 .k5login?

Windows 上是否有等效的 .k5login?

获得 Kerberos 票证后,我可以使用su(或ksu)在 Linux 和 BSD 机器上切换身份,因为目标帐户在其 中列出了我的主要主体~/.k5login

是否可以在 Windows 世界中以某种方式进行相同的授权?

答案1

标准 Windows 仅支持用户/密码,无法使用 Kerberos 票证。您需要使用第三方软件来实现这一点。

文章 传递密钥来自 The Hacker Recipes 网站的文章列出了两种这样的免费开源产品:

鲁伯

# with an NT hash
Rubeus.exe asktgt /domain:$DOMAIN /user:$USER /rc4:$NThash /ptt
# with an AES 128 key
Rubeus.exe asktgt /domain:$DOMAIN /user:$USER /aes128:$NThash /ptt
# with an AES 256 key
Rubeus.exe asktgt /domain:$DOMAIN /user:$USER /aes256:$NThash /ptt

米米卡茨

# with an NT hash
sekurlsa::pth /user:$USER /domain:$DOMAIN /rc4:$NThash /ptt
# with an AES 128 key
sekurlsa::pth /user:$USER /domain:$DOMAIN /aes128:$aes128_key /ptt
# with an AES 256 key
sekurlsa::pth /user:$USER /domain:$DOMAIN /aes256:$aes256_key /ptt

请参阅工具的文档以进一步了解其功能。

你可能更喜欢这篇文章 传递票,其中添加了以下方法:

# use a .kirbi file
kerberos::ptt $ticket_kirbi_file

# use a .ccache file
kerberos::ptt $ticket_ccache_file

Rubeus.exe ptt /ticket:$ticket_kirbi_file

相关内容