Active Directory 中的橫向移動 - Psexec

 Active Directory 中的橫向移動 - Psexec


要滿足 Psexec 工具進行橫向移動,必須滿足一些條件。

 - 對目標電腦進行身份驗證的使用者需要屬於管理員本機群組

 - 目標電腦 ADMIN$ 共用必須可用

 - 檔案和印表機共用必須開啟

一般電腦預設開放共用的資料夾如下





為了遠端執行命令,PsExec 執行以下任務:

 1. 將psexesvc.exe 寫入 C:\Windows 目錄

 2. 在遠端主機上建立並產生服務

 3. 作為 psexesvc.exe 的子進程運行請求的程式/命令


使用 offsec / lab Client74 本機 Local 管理員帳號登入,執行下列指令

PS : PsExec64.exe 預設沒有安裝,先切換到有上載的資料夾下

指令 ./PsExec64.exe -i  \\FILES04 -u corp\jen -p Nexus123! cmd

執行後可以看到已經直接進入到 files04(73) 的 Remote Shell,whoami、hostname、ip config 查看




練習 : 以 client74 上的 offsec 使用者身分進行連線。然後嘗試使用 PsExec 橫向移動到 web04 以獲得位於 jen 桌面上的標誌


RDP 登入 Client74 然後執行

./PsExec64.exe -i  \\WEB04 -u corp\jen -p Nexus123! cmd

遠端登入 shell 後拿 flag 吧





留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

Challenge 0 - Secura(1)

Challenge 8 - Poseidon(0)