# Занятие 6 - Базовые атаки и компрометация доменной Windows-инфраструктуры
###### tags: `Windows Labs`
# Практическая работа №6.1 Базовые атаки на Windows-инфраструктуру.
## Часть 1. Базовые атаки на инфраструктуру Windows
## Этап 1. Анализ базы NTDS
### 1.1 Бэкап NTDS

### 1.2 Перенос NTDS
С помощью SMB зайдём на сервер Win с Kali



### 1.3 Анализ NTDS
качаем impacket



выполним анализ дампа



получаем список хэшей
## Этап 2. Path-the-hash
### 2.1 Crackmapexec
Просканируем сеть на использование самбы

выполним rce с помощью crackmapexec

видим выхлоп whoami
шары админа

попробуем получить доступ с помощью smbexec из impacket

шелл получен
Попробуем получить доступ к PowerShell

Success!
### 2.2 XFreeRDP
Включим рдп для доменных админов

зайдём с кали по рдп
`xfreerdp /d:domainname /u:username /v:ipaddr /pth:NTHASH`
не входит :(

Изменим параметр реестра на dc1

команда успешно залоггировалась

зайдём на dc1 через rdp


успех!
## Этап 3. Атаки на базовые протоколы Windows
### Анализ инфраструктуры через responder
Запускаем анализ Responder


листнер запустился
попытаемся обратиться к несуществующему сетевому ресурсу с pc1

видим реакцию листнера

запустим responder в режиме WPAD атаки


снова введём несуществующий путь

лог респондера:


токен получен, можно крякать

### mitm6
установим mitm6



### Выполнение атаки:
настройки pc1 до

атака

настройки pc1 после

создадим smb server

на Win10 попробуем зайти домен

получаем токен

# Практическая работа №6.2 Компрометация доменной Windows-инфраструктуры.
активируем политику аудита машинных учетных записей и применим к контроллерам домена


обновим политики

## Часть 2. Эксплуатация уязвимостей контроллера домена
скачаем один из эксполойтов для zerologon

прочитаем инструкцию в README

скачаем requirments


обнулим пароль машинной УЗ контроллера домена

сдампим NTDS

теперь можем выполнять любые команды

## Часть 3. Поиск следов эксплуатации уязвимостей
Проверим журнал System, увидим ошибку Netlogon

в логах появилась запись 4742


Найдём событие 5823 в журнале System

В логах отразилось и создание дампа NTDS
