Bidirectionnal
trust bidirectionnal, child -> parent
Une fois qu'on a le contrôle d'un premier DC, s'y connecter et avec mimikatz:
Ce qui permet de trouver les SID dont nous auront besoin, ainsi que la trustkey.
Ensuite, toujours avec mimikatz:
/domain: le domaine dont nous avons le contrôle
/sid: le sid du domaine dont nous avons le contrôle
/sids: le sid du domaine visé (/!\ on rajoute -519, qui correspond au groupe "enterprise admin")
/target: le domaine visé
/rc4: la trustkey
On récupère ensuite le .kirbi sur notre host et on le converti en .ccache:
On l'exporte:
Nous pouvons ensuite faire le request d'un TGS sur le DC principal:
|
On l'exporte à son tour -> profit.
/!\ nous sommes toujours Administrateur du domaine child, mais avec les droits sur le domaine parent, ce qui implique qu'il faut spécifier le nom du domaine dans certains cas, typiquement: