文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
3 Exchange 在域中的权限
查看 Exchange 服务器的隶属关系,发现其属于: Exchange Security Groups
再跟进 CN=Exchange Trusted Subsystem,OU=Microsoft Exchange Security Groups,DC=pentest,DC=lab
该组又隶属于 CN=Exchange Windows Permissions,OU=Microsoft Exchange Security Groups,DC=pentest,DC=lab
,该组包含通过管理服务代表用户运行 Exchange cmdlet 的 Exchange 服务器。其成员有权读取和修改所有 Windows 帐户和组。
简单来说,就是 Exchange 服务器有权限修改域内任意用户的 ACL。
因此,可以利用 Exchange 修改用户 ACL,然后在利用 Dcsync 来 dump hash。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论