PE - DNSAdmin
Escalada de Privilegios a través de DNSAdmin
Los usuarios que son miembros del grupo 'DnsAdmins' tienen la capacidad de abusar de una característica del protocolo de gestión de DNS de Microsoft para hacer que el servidor DNS cargue cualquier DLL especificada. El servicio que a su vez ejecuta la DLL se realiza en el contexto de SYSTEM y podría utilizarse en un Controlador de Dominio (desde donde se ejecuta normalmente el DNS) para obtener privilegios de Administrador de Dominio.
Para identificarlo:
Monitoriza los procesos hijos generados bajo DNS.exe en los servidores DNS.
Audita ACL para el privilegio de escritura en el objeto del servidor DNS y la pertenencia al grupo DNSAdmins
Supervisa los registros de eventos para el ID 150 [fail] y el ID 770 [success].
Lista los miembros con DNSAdmins (PowerView)
Una vez sabemos los miembros de este grupo, debemos comprometerlos.
Con los privilegios de los miembros de DNSADmins se configura una DLL usando dnscmd.exe (requiere RSAT DNS):
Usamos el módulo DNSServer:
Reiniciamos el servicio DNS
Last updated