原文链接:内网渗透基石篇—权限维持分析
一、DSRM域后门 1.DSRM域后门简介 DSRM(目录服务恢复模式,目录服务恢复模式)是Windows域环境中域控制器的安全模式启动选项。每个域控制器占用一个本地账户账户(也就是DSRM账户)。DSRM的用途是:允许管理员在域环境中出现故障或崩溃时还原、修复、重建活动目录数据库,使环境的运行恢复正常。修改方法。修改DSRM密码的基本原理是在DC上运行ntdsutil命令行工具。在渗透测试中,可以使用DSRM域对域环境进行持久化操作。如果域控制器的系统版本为Windows Server 2008,需要安装KB961320才可以使用指定域账号的密码对DSRM的密码进行同步。在Windows Server 2008以后版本的系统中无需安装此补丁方法。如果域控制器的系统版本为Windows Server 2003则不能进行使用我们知道,域控制器本地管理员和密码(与管理员账号和密码不同)。DSRM 帐号可以作为一个域控制器的本地管理品用户,通过网络连接控制器,驯服控制域控制器。
1.修改DSRM密码的方法
NTDSUTIL: 打开ndsuil
set dsrm password:设置DSRM的密码。reset pssword on server null:在当前域控制器上恢复DSRM密码。<PASSWORD>:修改后的密码。q(第1次):退出DSRM密码设置模式。q(第2次):退出ntdsutil
复制代码
2.如果域控制器的系统版本为 Windows Server 208 已安装 KB961320 及以上,可以将 DSRM 密码同步为已存在的域密码。常用命令说明如下。
NTDSUTIL: 打开ntdsutil。SET DSRM PASSWORD:设置DSRM的密码。SYNC FROM DOMAIN ACCOUNT domainusername:使DSRM的密码和指定域用户的密码同步。q(第1次):退出DSRM密码设置模式。q(第2次):退出ntdsutil。 2.实验操作