發表文章

目前顯示的是有「Cadaver」標籤的文章

Proving Grounds Practice : Hutch Walkthrough

圖片
 Proving Grounds Practice : Hutch Walkthrough Foothole (立足點 ) : 枚舉時發現 80 Port 網站且支援 WebDAV 的方式使用,但需要經過驗證才能用 後續透過 nmap 帶 script 列舉網域名稱然後使用 ldapsearch 找到某個使用者描述欄位有寫密碼 80 Port 網站有支援 WebDAV 使用 cadaver 帶驗證上傳 cmdasp.aspx 後執行命令建立 reverse shell PE ( 提權 ) : SeImpersonatePrivilege 標準作業,使用 JuicyPotatoNG.exe 提權 注意事項 :  WebDAV 學習,nmap 若 Timeout 會沒有掃到 cadaver 指令使用 LAPS 的提權應用 Kali IP : 192.168.45.204 靶機 IP : 192.168.167.122 第一步掃 Port, └─$ rustscan -a 192.168.167.122 --scripts none --ulimit 5000 | tee rustscan 有 53、88、135、139、445、3268/3269 看來是一台 DC snmp,└─$ sudo nmap -sU -p 161 192.168.167.122 | tee snmp,filtered 看來沒戲 nmap,└─$ sudo nmap -sCV -A -p 53,80,88,135,139,389,445,464,593,3268,3269,5985,49687,49674,49672,49671,49667,49666,49760 192.168.167.122 | tee nmap 80 IIS 且有 WebDAV 且支援 POST,看來很有戲 enum4linux without credential LDAP Search,└─$ nmap --script "ldap* and not brute" 192.168.167.122 -p 389 -v -Pn -sT Domain : DC=hutch,DC=offsec LDAPSearch 掃出比預設多的資訊,利用 grep 看看幾個有用的資訊,沒有甚麼發現 LDAP 進階...