Incompetent Basterd
Home / De Command Library / Coercion & NTLM Relay coerce_

Coercion & NTLM Relay coerce_

8. Coercion & NTLM Relay coerce_

Machines dwingen om zich te authenticeren bij jou. Ze vragen het niet. Ze willen het niet. Maar ze doen het. Omdat een protocol uit 1997 zei dat het moest. En niemand heeft dat protocol sindsdien bijgewerkt. Nou ja, bijna niemand.
BestandWat het doet
coerce_dfscoerceDFSCoerce: NTLM-authenticatie forceren via het Distributed File System protocol. De machine stuurt zijn credentials naar jou omdat je het vriendelijk vraagt via een DFS-referral. Vriendelijk. Via een protocol. Zonder toestemming. “Vriendelijk” heeft een andere betekenis in dit vakgebied.
coerce_wspcoerceWSPCoerce: NTLM-authenticatie afdwingen via het Windows Search Protocol. De zoekfunctie van Windows, misbruikt om authenticatie te triggeren. Zoeken en vinden — maar dan vindt de aanvaller jouw hash.
coerce_krbrelayupKrbRelayUp: lokale privilege escalatie via Kerberos relay en Resource-Based Constrained Delegation. Van gewone gebruiker naar SYSTEM zonder het netwerk te verlaten. Het is een lift naar boven. Zonder knoppen. Zonder stops. Direct naar de top.

Op de hoogte blijven?

Ontvang maandelijks cybersecurity-inzichten in je inbox.

← De Command Library ← Home

Klaar voor de volgende stap?

Praat over je beveiliging.

Een vrijblijvend gesprek van 30 minuten — geen sales, alleen technische sparring.

Plan een gesprek →