Proving Grounds Practice : Resourced Walkthrough
Proving Grounds Practice : Resourced Walkthrough Foothole (立足點 ) : 透過 enum4linux 枚舉發現使用者帳號與密碼 使用獲取之使用者帳號與密碼透過 smbclient 拿到 ntds.dit 與 SYSTEM Dump 後拿到某個使用者的 HASH 使用有效的憑證 HASH 透過 evil-winrm 進入系統拿到 reverse shell PE ( 提權 ) : whoami 沒有發現可以提權的地方 透過 BloodHound 發現現有使用者對 DC 有 GenericAll 權限 使用 BloodHound 裡的建議步驟拿到銀票 將銀票匯入到 Kali 再透過 psexec 進入系統 注意事項 : 拿到新的權限後一定要再次枚舉 有 HASH 即可嘗試登入系統 DC 一定要跑 SharpHound 然後在 BloodHound 注意細節 學到 GenericAll 的利用方式 銀票攻擊更深一層的學習與利用 Kali IP : 192.168.45.156 靶機 IP : 192.168.245.175 第一步 Rustscan, └─$ rustscan -a 192.168.245.175 --scripts none --ulimit 5000 | tee rustscan 53、88、445、389、3268、etc... 看來又是一台 DC snmp filtered 沒戲,└─$ sudo nmap -sU -p 161 192.168.245.175 | tee snmp nmap nmap LDAP,nmap --script "ldap* and not brute" 192.168.245.175 -p 389 -v -Pn -sT smb check,smbclient -L \192.168.245.175 enum4linux,獲得使用者清單,其中使用者 V.Ventz 看來把密碼寫在描述說明 得到一組驗證帳號密碼 V.Ventz:HotelCalifornia194! crackmapexec 驗證看看,crackmapexec smb 192.168.245.175 -u 'V.Ventz' -p 'Hotel...