#1077·impacket

addcomputer.py 在使用 SAMR 创建机器时不会设置机器对象属性 (dnsHostName、SPNs 等)

作者: b1gbroth3r创建于 2021年5月11日更新于 2026年4月28日
标签enhancementhelp wanted

QQ 配置 impacket版本: Impacket v0.9.23.dev1+202110504.123629.24a0ae6f - 版权2020安全Auth公司 Python 版本: 3.6 & 3.9 目标OS:Ubuntu & Kali

QQ 用命令字符串调试输出

python3 添加计算机.py evilcorp. local/leon:<password>-method SAMR-计算机名称为rbcdFromLinux-计算机通口123-dc-host dc01.evilcorp.local-dc-ip 192.168.2.10-debug
Impacket v0.9.23.dev1+20210504.123629.24a0ae6f - 版权2020安全Auth公司

[+] Impacket 库安装路径:/home/b1gbroth3r/.local/lib/python3.8/site-packages/impacket
[*] 打开域 EVILCORP...
[*]成功添加了有密码密码123的机器账户rbcdFromLinux$.

其他背景 预期的结果是在217-229号线上设置了人所居住的属性,从而创造了一个新的计算机对象。 然而,用 pywerview 查询新对象或从DC 在图形用户界面中查看它会显示这个输出:

账户过期: 从未
坏话时间:1600-12-31 6:00
坏账: 0
cn: Rbcd From Linux (英语).
代码页: 0
国家代码: 0
分号:CN=rbcdFromLinux,CN=计算机,DC=EVILCORP,DC=LOCAL
分数分布数据: 1601-001 00:00
实例类型: 4
关键系统对象: FALSE
组: 假
lastlogoff: 1600-12-31 6:00:00
lastlogon: 1600-12-31 6:00:00
地方政策旗:0
登录数: 0
ms-ds-creatorid: S-1-5-21-3737425248-4185734480-769832259-1156 互联网档案馆的存檔,存档日期2013-12-21.
名称: rbcd FromLinux
对象类别:CN=计算机、CN=Schema、CN=图形、DC=EVILCORP、DC=LOCAL
对象类:上,
个人,
组织人员
用户,
计算机
对象:e4df1e58-e0c2-44f5-9083-84cdb60e8858
物体: S-1-5-21-3737425248-4185734480-769832259-1190
主要组别:515
斜拉索: 1600-12-31 6:00
账户名: Rbcd fromLinux$
账户类型:805306369
用户账户控制: ['PASWD NOTREQD','WORKSTATION TUST ACCOUNT']
变动:27348
创作:27345
当被更改时: 2021-05-11 06:44:42
2021-05-11 06:44:42

内容来源: fortra/impacket