GPP密码泄跑不出来

极客

GPP密码泄露跑不出来?急死我了!这些坑你踩过吗?

哎呦喂,今天这事儿可真把我给整不会了!我蹲在电脑前整整三个小时,就为了搞明白这个GPP密码到底是怎么回事,你说说,这密码明明就在那儿,可就是“跑不出来”,这谁顶得住啊?我那个急啊,就跟热锅上的蚂蚁似的,团团转!

事情是这样的,我最近在帮客户做安全审计,结果碰到一个棘手的活儿——域环境里的组策略首选项(GPP)密码,你们知道吗?这个玩意儿可是个老古董了,但偏偏现在还有人在用,我寻思着,这不就是分分钟的事儿吗?用现成的工具解一下不就完事儿了?结果呢?我真是天真得可以!

想当年,这个GPP密码可是“裸奔”状态,微软在SYSVOL共享文件夹里存着这些密码,虽然用了AES-256加密,但密钥是公开的!懂行的兄弟们都知道,这不就是此地无银三百两吗?可现在倒好,微软终于意识到这个漏洞了,在2014年的MS14-025补丁里把这个后门给堵上了,可我偏偏碰上个老系统,你说气不气人?

你们是不知道啊,我试了各种方法:PowerShell脚本、Mimikatz、CrackMapExec……我的老天爷,能试的都试了个遍!可这GPP密码就跟跟我捉迷藏似的,死活就是跑不出来!我那个心情啊,简直就跟坐过山车一样,一会儿觉得找到突破口了,一会儿又被打回原形。

最让人抓狂的是啥? 明明那些教程写得头头是道,什么Get-GPPPassword啦,什么findstr /S /I cpassword啦,看着都挺简单的,可真到自己操作的时候,不是权限不够,就是文件格式不对,要么就是系统版本不匹配!我这个暴脾气啊,差点没把键盘给砸了!

不过话说回来,这事儿也给我提了个醒。网络安全这行当啊,真的是“道高一尺,魔高一丈”,你以为找到个捷径,结果人家早就把路给堵死了,就像这个GPP密码,当年用得好好的,现在却成了个“烫手山芋”,这也说明,做安全这行,真得不断学习新东西!

我现在的问题是,客户还在催着要结果呢!我只能老老实实换个思路,看看能不能通过其他途径拿到这个密码,诶,你们说要不要试试用BloodHound找找其他攻击路径?或者用NTDS.dit提取哈希?虽然麻烦是麻烦了点,但总比在这儿干着急强!

折腾到现在,我感觉自己都快成“GPP密码专业户”了!不过说真的,越是遇到这种卡壳的时候,越能学到东西,等这事儿搞定了,我一定得好好总结总结,把这个坑点的经验教训都记下来。

最后给各位兄弟姐妹们提个醒:搞安全测试之前,一定得先确认好对方系统的版本和补丁情况!不然就像我这样,满心欢喜地冲上去,结果碰一鼻子灰,哎,说多了都是泪啊!不说了不说了,我得继续跟这个GPP密码较劲去了!

GPP密码泄跑不出来


学习网络安全可以加QQ:123456789(备注:GPP学习)

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码