1.5 KiB
Raw Blame History

GetUserSPNs.py

Получать имена субъектов-служб (SPN), связанные с учётными записями пользователей Active Directory. Часть набора инструментов Impacket. Больше информации: https://github.com/fortra/impacket.

  • Вывести список учётных записей пользователей с SPN и запросить их Kerberos TGS-тикеты:

GetUserSPNs.py {{домен}}/{{имя_пользователя}}:{{пароль}} -dc-ip {{ip_контроллераомена}}

  • Использовать аутентификацию pass-the-hash:

GetUserSPNs.py {{домен}}/{{имя_пользователя}} -hashes {{LM_хеш}}:{{NT_хеш}} -dc-ip {{ip_контроллераомена}}

  • Сохранить результаты в файл:

GetUserSPNs.py {{домен}}/{{имя_пользователя}}:{{пароль}} -dc-ip {{ip_контроллераомена}} -outputfile {{путь/к/выходномуайлу}}

  • Запросить только TGS-тикеты:

GetUserSPNs.py {{домен}}/{{имя_пользователя}}:{{пароль}} -dc-ip {{ip_контроллераомена}} -request

  • Запросить только TGS-тикеты с использованием аутентификации pass-the-hash:

GetUserSPNs.py {{домен}}/{{имя_пользователя}} -dc-ip {{ip_контроллераомена}} -hashes {{LM_хеш}}:{{NT_хеш}} -request