nayuniganesh/Attacktive-Directory-Penetration-Test

GitHub: nayuniganesh/Attacktive-Directory-Penetration-Test

一份完整的 Active Directory 渗透测试实战文档,系统演示了从侦察枚举到获取域内远程访问权限的攻击链与防御建议。

Stars: 0 | Forks: 0

# Attacktive Directory 渗透测试 ![平台](https://img.shields.io/badge/Platform-TryHackMe-red) ![分类](https://img.shields.io/badge/Category-Active%20Directory-blue) ![重点](https://img.shields.io/badge/Focus-Penetration%20Testing-green) ![状态](https://img.shields.io/badge/Status-Completed-success) ## 概述 本仓库记录了针对 TryHackMe 的 **Attacktive Directory** 实验环境进行的专业渗透测试评估。 本次评估的目标是模拟一次内部 Active Directory 渗透测试,包括识别暴露的服务、枚举有效的域用户、利用 Kerberos 错误配置、恢复凭证、枚举 SMB 共享,以及验证对目标系统的已认证远程访问。 本次评估遵循结构化的渗透测试方法论,并在授权的实验环境中演示了实用的 Active Directory 攻击技术。 # 评估目标 - 执行网络侦察。 - 枚举 Active Directory 用户。 - 识别 Kerberos 身份验证弱点。 - 执行 AS-REP Roasting。 - 通过离线密码破解恢复用户凭证。 - 枚举 SMB 共享。 - 识别暴露的凭证。 - 验证已认证的远程访问。 - 记录发现并提供安全建议。 # 目标环境 | 项目 | 详情 | |------|---------| | 平台 | TryHackMe | | 实验室 | Attacktive Directory | | 目标类型 | Windows Active Directory Domain Controller | | 环境 | 授权实验室 | # 使用的工具 - Nmap - Kerbrute - Impacket - Hashcat - SMBClient - Evil-WinRM # 评估方法论 本次评估遵循以下顺序: 1. 网络侦察 2. 服务枚举 3. Kerberos 用户枚举 4. AS-REP Roasting 5. 离线密码破解 6. SMB 共享枚举 7. 凭证发现 8. 远程访问验证 # 攻击链 ``` Reconnaissance │ ▼ Service Enumeration │ ▼ User Enumeration │ ▼ AS-REP Roasting │ ▼ Password Recovery │ ▼ SMB Enumeration │ ▼ Credential Discovery │ ▼ Remote Access Validation ``` ## 网络侦察 ![Nmap 扫描](https://static.pigsec.cn/wp-content/uploads/repos/cas/d6/d6d120985b9d7ce3029de92f49e1ea1f06924b4ccef08c1f0b44302bff5aaf86.png) ## 用户枚举 ![用户枚举](https://static.pigsec.cn/wp-content/uploads/repos/cas/87/878fde3384eb95c308d55adfe13300c4d850bf47ce44368189483fbcd6c1110a.png) ## AS-REP Roasting ![AS-REP Roasting](https://static.pigsec.cn/wp-content/uploads/repos/cas/d9/d94abd44be97f0fc26dbf9ba2cac77838fe119c470bed93ecb4ac8c057cf3296.png) ## 密码恢复 ![密码恢复](https://static.pigsec.cn/wp-content/uploads/repos/cas/f9/f9860640e0098bc2ef2b9f7f057eeebf12570c79af173235b344b3ad181bdd1e.png) ## SMB 共享枚举 ![SMB 共享枚举](https://static.pigsec.cn/wp-content/uploads/repos/cas/ba/bafc216f0377ed3efd0225e5a8db784bb18c99dd2a1cca17d9d8da90a2ece486.png) ## SYSVOL 枚举 ![SYSVOL 枚举](https://static.pigsec.cn/wp-content/uploads/repos/cas/8b/8b0e4827409988fdec9dc71f4ce8bfa7e9ab388782606afe40de7ecb64ce5d05.png) ## 备份共享枚举 ![备份共享枚举](https://static.pigsec.cn/wp-content/uploads/repos/cas/2c/2ceb81a727af395bc89b0ca7ccaa9c72bfb3bd24a117b493c86a0253e2b7c88c.png) ## 凭证发现 ![解码的备份凭证](https://static.pigsec.cn/wp-content/uploads/repos/cas/05/05c075c898174a563f898c3229afa80010becbcbcf5f6ccb571850dbf29dd134.png) ## 远程 Shell 访问 ![Evil-WinRM](https://static.pigsec.cn/wp-content/uploads/repos/cas/a8/a83506b266be210cc728775a70d131f34b037a3c0d9acc4e5b6e9c6d5c92ea05.png) # 主要发现 - 在侦察过程中发现了多个网络服务。 - 成功枚举了有效的 Active Directory 用户。 - Kerberos 配置允许 AS-REP Roasting。 - 通过离线密码破解恢复了弱凭证。 - SMB 共享暴露了敏感信息。 - 存储在共享资源中的凭证实现了已认证的访问。 - 成功验证了远程管理访问。 # 安全建议 - 为特权账户禁用 AS-REP 身份验证。 - 实施强密码策略。 - 实施最小权限访问控制。 - 限制 SMB 共享权限。 - 从共享文件夹中移除明文或编码的凭证。 - 启用持续的安全监控。 - 定期审计 Active Directory 配置。 # 展示技能 - Active Directory 枚举 - Kerberos 攻击 - 密码破解 - SMB 枚举 - Windows 远程管理 - 后渗透验证 - 渗透测试方法论 - 技术文档编写 # 免责声明 本项目是在 **TryHackMe Attacktive Directory** 实验室环境中进行的,仅供教育目的。 所有活动均针对受控环境中的授权目标执行。本仓库仅用于演示渗透测试方法论和技术技能。 ## 作者 **NAYUNI GANESH** 网络安全学生 | 渗透测试爱好者 GitHub: https://github.com/nayuniganesh
标签:Active Directory, CTI, Kerberos攻击, Modbus, Plaso, 安全报告, 模拟器