Exploiter Certifried
Prérequis
Certains outils sont requis pour exploiter Certifried :
Etapes d’exploitations
Ajout d’une nouvelle machine
Dans un premier temps, il faut s’assurer que l’on peut ajouter des objets “ordinateur” au domaine. Par défaut, il est possible d’en ajouter 10 par utilisateur.
Si c’est possible, alors il faut ajouter un nouvel ordinateur avec bloodyAD
:
Modifier les attributs
Il faut ensuite purger l’attribut serviceprinciplename
de ce tout nouveau compte machine :
Puis configurer l’attribut dNSHostname
de cette nouvelle machine afin qu’il corresponde à celui du controleur de domaine.
Demander un certificat
Avec certipy
, demander un certificat avec le template “Machine” pour cet ordinateur.
Un fichier .pfx
vient alors d’être créé. Il faut maintenant demander un TGT grâce à l’authentification Kerberos (PKINIT) en utilisant ce certificat :
Si tout a fonctionné normalement, il est possible d’effectuer une authentification Kerberos avec le fichier .ccache tout juste généré : [Authentification Kerberos].