Unconstrained Delegation
Escenario 1: Comprometer servidor con tickets de usuarios
1:Descubra equipos de dominio que tienen habilitada la delegación sin restricciones:
# Powerview
Get-NetComputer -UnConstrained
# RSAT
Get-ADComputer -Filter {TrustedForDelegation -eq $True}
Get-ADUser -Filter {TrustedForDelegation -eq $True}

2:Comprometer los servidores donde la delegación sin restricciones está habilitada (Obtener Tickets)


3: El token DA podría reutilizarse: (reutilizar los tickets exportados de mimikatz)

Escenario 2: PrinterBug

PASO 1: Una vez comprometido el equipo de dcorp-appsrv, usamos rubeus para estar en escucha monitoreando a la espera de una conexion:

PASO 2: Ejecutamos el Printer Bug:



PASO 3: Usamos los tickets:



Krbrelayx: (otra forma de ejecutar el Paso 2)

Last updated