發表文章

目前顯示的是有「Acl-FullControl」標籤的文章

Proving Grounds Practice : Vault Walkthrough

圖片
  Proving Grounds Practice : Vault Walkthrough Foothole (立足點 ) : SMB 可以寫入,透過  hashgrab.py 產生連結檔與啟用 Responder 抓取驗證 HASH 破解密碼後透過 evil-winrm 進入機器 PE ( 提權 ) : 此靶機 PE 總共有三種利用 第一種 GPO GenericWrite : 使用 StandIn.exe 加入管理者群組 第二種 SeRestorePrivilege : 使用 SeRestoreAbuse.exe 加入管理者權限 第三種 SeBackupPrivilege : 使用 Acl-FullControl.ps1 給予設定路徑權限 注意事項 :  學習到不同的提權利用,利用後 Session 需要重新建立才會生效 第一步 Rustscan, └─$ rustscan -a 192.168.187.172 --scripts none --ulimit 5000 | tee rustscan 有開 53、88、135、445、3268、3269 看來又是一台 DC snmp filtered 沒戲,└─$ sudo nmap -sU -p 161 192.168.187.172 | tee snmp nmap Computer Name : DC Domain Name : vault.offsec nmap LDAP,└─$ sudo nmap --script "ldap* and not brute" 192.168.187.172 -p 389 -v -Pn -sT | tee nmap-ldap LDAP Object,└─$ ldapsearch -v -x -b "DC=vault,DC=offsec" -H "ldap://192.168.187.172" "(objectclass=*)" enum4linux,└─$ enum4linux -a  192.168.187.172                              ...