{"id":983,"date":"2015-09-17T14:25:18","date_gmt":"2015-09-17T11:25:18","guid":{"rendered":"https:\/\/furkansandal.com\/post-exploitation3-golden-ticket-ile-etki-alanina-surekli-ve-yetkili-erisim\/"},"modified":"2015-09-17T14:25:18","modified_gmt":"2015-09-17T11:25:18","slug":"post-exploitation3-golden-ticket-ile-etki-alanina-surekli-ve-yetkili-erisim","status":"publish","type":"post","link":"https:\/\/furkansandal.com\/post-exploitation3-golden-ticket-ile-etki-alanina-surekli-ve-yetkili-erisim\/","title":{"rendered":"[Post Exploitation]#3 Golden Ticket ile Etki Alan\u0131na S\u00fcrekli ve Yetkili Eri\u015fim"},"content":{"rendered":"
\n
\n<\/a>Kurum i\u00e7ine yap\u0131lan sald\u0131r\u0131larda veya s\u0131zma testlerinde Domain Admin yetkisini elde eden bir sald\u0131rgan etki alan\u0131ndaki (neredeyse) her bilgisayar\u0131 ele ge\u00e7irmi\u015f olur denebilir. E\u011fer g\u00fcven (trust) ili\u015fkisi varsa bu durumda di\u011fer etki alanlar\u0131 da tehlike alt\u0131na girebilir. Bunun haricinde y\u00f6netim kolayl\u0131\u011f\u0131 olmas\u0131 a\u00e7\u0131s\u0131ndan sald\u0131r\u0131ya u\u011frayan etki alan\u0131na dahil edilmi\u015f kritik sistemler de tehlikeye maruz kalabilir. Bu sebeplerle etki alan\u0131 y\u00f6netici hesaplar\u0131n\u0131n korunmas\u0131 kurumlar i\u00e7in olduk\u00e7a \u00f6nemlidir.<\/div>\n

\nS\u0131zma testlerinde veya sald\u0131r\u0131larda etki alan\u0131 y\u00f6netici haklar\u0131 temel olarak 2 \u015fekilde elde edilir:<\/p>\n

    \n
  1. Kurum a\u011f\u0131nda etki alan\u0131 y\u00f6neticisinin jetonu (token) ele ge\u00e7irilebilir. Bir kullan\u0131c\u0131n\u0131n jetonunun ele ge\u00e7irilmesi ile ilgili \u00f6rnek bir durum i\u00e7in bak\u0131n\u0131z<\/a>. Etki alan\u0131 y\u00f6neticisinin jetonunu elde eden sald\u0131rgan jeton i\u00e7erisindeki biletin (ticket) s\u00fcresi boyunca -bilet yenileme olay\u0131 ihmal edilmektedir- istedi\u011fi i\u015flemi ger\u00e7ekle\u015ftirebilir.<\/li>\n
  2. Benzer \u015fekilde etki alan\u0131 y\u00f6neticisinin parolas\u0131n\u0131 elde eden sald\u0131rgan, parola de\u011fi\u015fmedi\u011fi s\u00fcrece bu kullan\u0131c\u0131 hesab\u0131na ait parola ile istedi\u011fi i\u015flemi ger\u00e7ekle\u015ftirebilir. \u00d6rne\u011fin, kendisine \u00f6zel bir kullan\u0131c\u0131 olu\u015fturup o kullan\u0131c\u0131y\u0131 etki alan\u0131 y\u00f6neticisi yapabilir.<\/li>\n<\/ol>\n
    \n<\/a>Yukar\u0131da belirtilen 2 y\u00f6ntemin s\u00fcreklili\u011fi, yukar\u0131da belirtildi\u011fi gibi, uzun olmayabilir. \u00d6rne\u011fin parola de\u011fi\u015ftirildi\u011fi zaman art\u0131k etki alan\u0131nda s\u00f6z sahibi olunamayacakt\u0131r. Bunun \u00f6n\u00fcne ge\u00e7mek i\u00e7in alt\u0131n bilet (Golden Ticket<\/b>) ad\u0131 verilen yetkili bir kimlik bilgisi ile kurban etki alan\u0131na eri\u015fim her zaman sa\u011flanabilir.\u00a0<\/div>\n

    \nBu yaz\u0131da etki alan\u0131 y\u00f6neticilik yetkisinin y\u0131llar sonra bile kullan\u0131labilmesine imkan sa\u011flayan bir y\u00f6ntem incelenecektir.<\/p>\n

    \nYaz\u0131da DC rol\u00fcne sahip\u00a0bir\u00a0Windows Server 2008 R2 sunucu ve bu etki alan\u0131ndaki (sirket.local) Windows 7 bir istemci kullan\u0131lacakt\u0131r.<\/p>\n

    \nYaz\u0131 5 ad\u0131mdan olu\u015fmaktad\u0131r:<\/p>\n

      \n
    1. KDC, KRBTGT, TGT gibi konular hakk\u0131nda \u00f6n bilgilendirme<\/li>\n
    2. DC makinesine meterpreter oturumu elde edilmesi ve bir tak\u0131m bilgiler toplanmas\u0131<\/li>\n
    3. DC \u00fczerinde alt\u0131n bilet (Golden Ticket) olu\u015fturulmas\u0131<\/li>\n
    4. Standart bir kullan\u0131c\u0131n\u0131n haklar\u0131yla ele ge\u00e7irilmi\u015f olan bir istemci bilgisayar\u0131nda Golden Ticket ile etki alan\u0131 y\u00f6netici haklar\u0131n\u0131n yeniden ele ge\u00e7irilmesi<\/li>\n
    5. Al\u0131nabilecek \u00f6nlemler\u00a0<\/li>\n<\/ol>\n
      \n
      \n

      Table of Contents<\/p>\n