SeEnableDelegationPrivilege
Last updated
Was this helpful?
Last updated
Was this helpful?
SeEnableDelegationPrivilege 권한이 있으면 도메인 객체에 대해 Trusted For Delegation 설정을 할 수 있습니다.장악을 한 머신 계정이 이 설정이 되어있어서 신뢰받는 계정이라면 S4U2self를 이용하여 티켓 대행 발급을 사용할 확률이 높습니다. 신뢰받는 계정을 통해서 티켓을 발급할 경우 계정의 메모리에는 TGT 정보가 남게 되어 메모리 덤프를 통해 다른 사용자의 TGT를 획득하고, NT Hash를 탈취할 수 있습니다.
모든 도메인 사용자를 가장할 수 있는 것은 아니며 사용자의 userAccountControl 속성에서 ACCOUNT_NOT_DELEGATED 설정이 있다면 BloodHound에서는 Cannot be delegated라고 나오며 가장이 불가능합니다. SeEnableDelegationPrivilege 권한을 가진 사용자가 1개의 머신 계정에 대해서 GenericAll 권한을 가지고 있다면 해당 머신 계정의 userAccountControl 속성을 변경하여 머신 계정을 이용한 서비스 가장 이용을 통해 ST를 발급할 수 있습니다.