Active Directory 中的橫向移動 - Psexec
Active Directory 中的橫向移動 - Psexec
要滿足 Psexec 工具進行橫向移動,必須滿足一些條件。
- 對目標電腦進行身份驗證的使用者需要屬於管理員本機群組
- 目標電腦 ADMIN$ 共用必須可用
- 檔案和印表機共用必須開啟
一般電腦預設開放共用的資料夾如下
為了遠端執行命令,PsExec 執行以下任務:
1. 將psexesvc.exe 寫入 C:\Windows 目錄
2. 在遠端主機上建立並產生服務
3. 作為 psexesvc.exe 的子進程運行請求的程式/命令
使用 offsec / lab Client74 本機 Local 管理員帳號登入,執行下列指令
PS : PsExec64.exe 預設沒有安裝,先切換到有上載的資料夾下
指令 ./PsExec64.exe -i \\FILES04 -u corp\jen -p Nexus123! cmd
執行後可以看到已經直接進入到 files04(73) 的 Remote Shell,whoami、hostname、ip config 查看
練習 : 以 client74 上的 offsec 使用者身分進行連線。然後嘗試使用 PsExec 橫向移動到 web04 以獲得位於 jen 桌面上的標誌
RDP 登入 Client74 然後執行
./PsExec64.exe -i \\WEB04 -u corp\jen -p Nexus123! cmd
遠端登入 shell 後拿 flag 吧
留言
張貼留言