Silver Ticket
Silver Ticket
El Silver Ticket implica la explotación de tickets de servicio en entornos Active Directory (AD). Este método se basa en adquirir el hash NTLM de una cuenta de servicio , como una cuenta de equipo, para falsificar un ticket de Ticket Granting Service ticket (TGS). Con este ticket falsificado, un atacante puede acceder a servicios específicos de la red, haciéndose pasar por cualquier usuario y, por lo general, con el objetivo de obtener privilegios administrativos. Se enfatiza que el uso de claves AES para falsificar boletos es más seguro y menos detectable.
Para Linux
Para Windows
Referencia
Last updated