【问题标题】:How can I impersonate a user across un-trusted domains?如何在不受信任的域中模拟用户?
【发布时间】:2018-10-07 20:56:15
【问题描述】:

机器 A机器 B 位于不同的域中。 机器 A 使用 VPN 访问机器 B 的网络。

我试图冒充用户,以便使用Microsoft.Web.Adminstration机器 B 上的 IIS 中执行一些管理操作。

我尝试过的

  • 我在这里尝试了解决方案:https://forums.iis.net/t/1162205.aspx?Using+Microsoft+Web+Administration+on+a+remote+machine+not+in+the+domain。 LogonUser 的 returnValue 对我来说是错误的。当我开始写这篇文章时,我想可能不同之处在于发布者正在使用两个不同但受信任的域中的机器,尽管现在我看到他的一台机器只是在一个工作组中。老实说,我不确定这种情况与我的情况相比如何……实际上是否应该相同。

  • 我还尝试了另一种解决方案,它使用不同的登录类型值(NewCredential 而不是 Interactive)和不同的登录提供程序(WinNt50 而不是 Default),因为它声称它解决了我的域不受信任的问题。

  • 还尝试将这两种解决方案结合起来,但到目前为止没有任何效果

额外信息:

我开始在 asp.net mvc 项目中执行此操作,但当第一个解决方案要求我调用 CoInitializeSecurity 时切换到控制台应用程序,显然,它要求事先没有调用它,而我没有知道如何在 mvc 项目中防止它(在控制台应用程序中,我只需要禁用 Visual Studio 托管进程)。

我应该提一下,我可以使用NetworkCredential 类和NetworkConnection 类(https://gist.github.com/AlanBarber/92db36339a129b94b7dd)连接到目标机器并写入文件。所以我绝对知道用户/密码可以工作,我可以从客户端机器上使用它们来访问文件。我只是不知道如何模仿他们。

我不认为我可以立即为此提供赏金,但如果有人能够提供解决方案,我会尽快添加赏金并将其提供给您。

【问题讨论】:

  • 谢谢你的更新好先生
  • 感谢您改进格式。
  • @BVernon,你是不是在冒充的时候忘记输入域名了? (例如 \用户名 - 或 - 用户名@域)
  • @eyegropram 不,但我希望就这么简单! :)
  • 正如您所提到的,这可能是一个信任问题。您可能必须使用委派在 2 个域和计算机之间建立信任。除了走这条路之外,机器 B 网络上的 Web 服务如何使用具有适当凭据的 AppPool 来影响机器 B 网络上的 IIS。所以它就像一个代理,或者你在机器 B 的网络上创建一个代理脚本并从机器 A 的网络访问它,因为你可以通过 VPN 访问网络。

标签: c# impersonation web-administration


【解决方案1】:

我不确定您要做什么,我猜您想“以用户身份”执行一些您在 VPN 隧道中使用的代码,而不是您曾经登录的用户,对吗?

如果是这样,您需要“模拟”,您是否可以尝试使用“运行方式”执行您的应用程序,然后执行您的代码,应该在 VPN 域上的用户处执行(如果在您的电脑上授权)

然后您可以继续使用“运行方式”方法或查看:

[DllImport("advapi32.DLL")]
public static extern bool ImpersonateLoggedOnUser(IntPtr hToken);
[DllImport("advapi32.DLL")]
public static extern bool RevertToSelf();

void SomeMethod()
{
   IntPtr phToken = IntPtr.Zero;
   ImpersonateLoggedOnUser(phToken);
   //... some code
   RevertToSelf();
}

硬编码用户名的遗憾在于

  1. 用户有时(需要)更改密码
  2. 任何拥有 ILSpy 的人通常都可以“利用”包含密码的源代码
  3. 在源代码中提供给开发人员的密码有点过时 优步前段时间的问题

    运行方式与向某人提供 VPN 凭据“一样安全”...如果用户使用自己的凭据启动应用程序,您可以通过将用户与恢复的用户进行比较来提供“提醒”。

另一个选项是使用 Windows 凭据管理器(键入凭据管理器或从控制面板打开它),您将看到类似这样的内容。继续尝试看看您的目标是否可以使用此凭据提供程序进行配置。您将添加类似这样的内容,如果您需要端口,请不要忘记端口,该示例显示远程服务器 到 SQL 服务器的受信任连接。 如果您发现这可行,那么您可以通过credentials manager API as answered here 管理用户。我会提示用户输入用户名和密码,并在连接失败时存储它们。

【讨论】:

  • 我希望可以。问题是我的本地域和我 vpn 进入的域是完全分开的......这意味着我不能“以”远程域用户的身份运行,因为我的本地域无法识别或与远程域通信。
  • 好吧,如果两个域之间没有“信任”,并且您的安全工程师物有所值,您将无法使用不受信任的帐户在本地执行代码。我想您需要考虑使用您然后通过套接字控制的服务在服务器上执行代码。我不会使用 Web 服务,因为它可能已关闭。或者你可以看看serverfault.com/questions/429426/…
  • 如果我们真的想建立信任,我们可能可以,但通常没有必要,而且这项任务也不能证明需要......但执行任务也没有安全问题这样,如果我能让它工作的话。不过,我现在已经放弃了这种方法,但如前所述,我可以使用我在该域上的帐户的凭据运行代码来访问远程域上的文件。所以我还不明白为什么这也不可能。
  • 代码必须在“某人”的上下文中执行,这可以是服务或用户。如果您希望本地机器接受用户,则需要在 LDAP 之间建立信任以交换凭据,以评估用户是否有权访问资源。仅仅因为您可以访问服务器并不意味着您可以以“未经授权的方式”执行此操作。远程机器控制您的执行安全上下文也是如此。看看msdn.microsoft.com/en-us/library/cc723472.aspx
【解决方案2】:

也许这会有所帮助,我有一个使用类似方法的解决方案。

进口

using System.Security.Principal;
using System.Runtime.InteropServices;

private const int LOGON32_LOGON_INTERACTIVE = 2;
private const int LOGON32_PROVIDER_DEFAULT = 0;

static WindowsImpersonationContext impersonationContext;

[DllImport("advapi32.dll")]
public static extern int LogonUserA(string lpszUserName, string lpszDomain, string lpszPassword, int dwLogonType, int dwLogonProvider, ref IntPtr phToken);

[DllImport("advapi32.dll", CharSet = CharSet.Auto, SetLastError = true)]
public static extern int DuplicateToken(IntPtr hToken, int impersonationLevel, ref IntPtr hNewToken);

[DllImport("advapi32.dll", CharSet = CharSet.Auto, SetLastError = true)]
public static extern bool RevertToSelf();

[DllImport("kernel32.dll", CharSet = CharSet.Auto)]
public static extern bool CloseHandle(IntPtr handle);

方法:

static private bool impersonateValidUser(string userName, string domain, string password)
        {
            WindowsIdentity tempWindowsIdentity;
            IntPtr token = IntPtr.Zero;
            IntPtr tokenDuplicate = IntPtr.Zero;

            if (RevertToSelf())
            {
                if (LogonUserA(userName, domain, password, LOGON32_LOGON_INTERACTIVE,
                LOGON32_PROVIDER_DEFAULT, ref token) != 0)
                {
                    if (DuplicateToken(token, 2, ref tokenDuplicate) != 0)
                    {
                        tempWindowsIdentity = new WindowsIdentity(tokenDuplicate);
                        impersonationContext = tempWindowsIdentity.Impersonate();
                        if (impersonationContext != null)
                        {
                            CloseHandle(token);
                            CloseHandle(tokenDuplicate);
                            return true;
                        }
                    }
                }
            }
            if (token != IntPtr.Zero)
                CloseHandle(token);
            if (tokenDuplicate != IntPtr.Zero)
                CloseHandle(tokenDuplicate);
            return false;
        }

        static private void undoImpersonation()
        {
            impersonationContext.Undo();
        }

我希望这能让你到达那里!

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-07-04
    • 1970-01-01
    • 2012-07-04
    • 2011-06-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多