前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记一次内网渗透2

记一次内网渗透2

作者头像
亿人安全
发布2024-05-06 16:37:20
1090
发布2024-05-06 16:37:20
举报
文章被收录于专栏:红蓝对抗红蓝对抗

环境搭建:

kali攻击机,Windows 2008(web服务),Windows 2012(DC域控),windows7 (PC机)。

PC

配置网卡信息,IP地址为192.168.111.201

Kali:

配置kali网卡信息,模拟场景:在同一个网段

Win7

使用管理员登录。

启动weblgoic服务,环境就搭建完成了。

信息收集:

端口扫描

先使用nmap去尝试探测端口。

发现存在80,1433,3389,7001端口。

重新开了服务,发现7001端口开放。

访问web,发现weblogic页面。

漏洞利用:

weblogic反序列化

使用工具进行探测,发现存在cve-2020-2551

命令执行

命令执行尝试,成功执行whoami命令。

内存马

注入内存马

获取shell

成功获取webshell

webshell中转

使用哥斯拉的webshell中转功能

成功将shell转到了msf上。

内网渗透

msf渗透

开启监听之后,成功获取shell。

迁移进程

接着进行迁移进程,然后尝试进行进程注入。

抓取hash

使用msf内置的抓hash命令,进行抓hash。

RDP登录

可以远程连接上去,然后关掉杀软。

msf转到cs

接着上传cs的木马,将shell转移到cs上。

尝试内网渗透。

域信息收集

使用cs的基本功能收集端口和主机地址。

接着进行抓取凭证。

横向移动

使用psexec进行横向移动。

获取域控

成功通过抓取到的hash横向到域管

接着继续横向,横到了另一台主机。

攻击流程图:

权限维持

黄金票据

接着来做权限维持

获取hash值:krbtgt:502:aad3b435b51404eeaad3b435b51404ee

制作黄金票据:

使用CS的mimikatz获取sid)

白银票据:

前提:

已经控制了域控并且使用域管理员登录或者提权的system

我们的目的是去访问windows server 2003 的机器

条件如下:

代码语言:javascript
复制
1.域名
2.域sid
3.目标服务器名
4.可利用的服务
5.服务账号的NTML HASH
6.需要伪造的用户名

域名称:de1ay

域计算机名称:web.de1ay.com

域SID:S-1-5-21-2756371121-2868759905-3853650604-500

服务账号NTLM hash :73805069e2c7227f110772875f1b0e41

代码语言:javascript
复制
mimikatz kerberos::golden /user:armandhenewpy /domain:dc.de1ay.com /sid:S-1-5-21-2756371121-2868759905-3853650604-500 /rc4:73805069e2c7227f110772875f1b0e41 /services:cifs /endin:480 /renewmax:10080 /ptt
本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2024-04-29,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 亿人安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 环境搭建:
    • PC
      • Kali:
        • Win7
        • 信息收集:
          • 端口扫描
            • 漏洞利用:
              • weblogic反序列化
                • 命令执行
                • 内存马
              • 获取shell
                • webshell中转
                • 内网渗透
                  • msf渗透
                    • 迁移进程
                      • 抓取hash
                        • RDP登录
                        • msf转到cs
                        • 域信息收集
                          • 横向移动
                            • 获取域控
                              • 攻击流程图:
                              • 权限维持
                                • 黄金票据
                                  • 白银票据:
                                  领券
                                  问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
                                  http://www.vxiaotou.com