Advertisement

MS14-068漏洞Recovery

阅读量:

背景

2014年11月18日,微软发布了一项紧急安全更新,用以修补一个影响所有Windows服务器版本的严重安全缺陷。此次推出的MS14-068补丁旨在修复Microsoft Windows Kerberos KDC组件中存在的漏洞(CVE-2014-6324),该缺陷使得攻击者能够将任意普通用户的权限提升至域管理员级别。具体而言,若在一台普通域用户的设备上利用此漏洞,该用户将获得域管理员的权限,并进而掌控整个域内所有计算机的运行。

在Windows域环境下,系统采用Kerberos协议作为登录认证的主要方式。点此了解kerberos

关于该漏洞的具体原理分析可参考以下内容:ms14-068

环境

域管:10.165.143.10 windwos server 2008 r2

域:zed.com

域内主机: 10.165.143.41 windows 7

为了更贴近实际场景,我们设定当前已掌握域内主机41的控制权限。通过该主机,利用mimikatz工具成功提取了本地管理员账户的密码信息(该账户不属于域账户)。至于域用户的账号与密码,则假设通过其他途径已经获得。

![](https://ad.itadn.com/c/weblog/blog-img/im

全部评论 (0)

还没有任何评论哟~