Windows Credentials Editor v1.2 (WCE)在***過程中的關鍵作用

 

昨天G0t3n聊天,G0t3n說起Windows Credentials Editor v1.2 (WCE)這款軟件,除了抓HASH,還能注入HASH***,提升爲域管理員權限。

參數如下:
        -l              List logon sessions and NTLM credentials (default).
        -s              Changes NTLM credentials of current logon session.
                        Parameters: <UserName>:<DomainName>:<LMHash>:<NTHash>.
        -r              Lists logon sessions and NTLM credentials indefinitely.
                        Refreshes every 5 seconds if new sessions are found.
                        Optional: -r<refresh interval>.
        -c              Run <cmd> in a new session with the specified NTLM credentials.
                        Parameters: <cmd>.
        -e              Lists logon sessions NTLM credentials indefinitely.
                        Refreshes every time a logon event occurs.
        -o              saves all output to a file.
                        Parameters: <filename>.
        -i              Specify LUID instead of use current logon session.
                        Parameters: <luid>.
        -d              Delete NTLM credentials from logon session.
                        Parameters: <luid>.
        -v              verbose output.

馬上測試一下,登陸服務器,下載WCE,然後執行命令:wce -l 列出曾經登陸過的用戶HASH

這裏說明一下,圖中每個用戶名:號和HASH:號之間的就是域或計算機名,圖裏的域名稱是:BIGTH。計算機名是:BKKWEB01,顯示的就是此臺計算機名
BKKWEB01對應的用戶是本地用戶不具備域權限。BIGTH是域用戶,可以登陸域內任何主機。

獲得了域用戶的HASH,就用工具配合彩虹表破解,1分鐘左右,密碼就出來了。登陸域控主機,使用FTP把WCE軟件傳過來

然後再 WCE -l 一下,這次可把域控管理員的HASH也拿到了。

 

 倉促寫的,錯漏請多包涵。。。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章