發表文章

目前顯示的是有「UTF-16」標籤的文章

Challenge 1 - Medtech(2)

圖片
 Challenge 1 - Medtech(2) 目前為止我們拿下了 .121 外部機器,也知道這一台機器有兩張網路卡 所以下一步進攻順序的機器放在內網的 .11 這一台 這一台作業系統是 Windows 且電腦名稱是 FILES02 於 .121 機器上執行 ping -a 172.16.208.11 得知機器名稱與作業系統 會將這一台當作攻擊的第二順序原因是在拿下 .121 的時候獲得了兩組網域帳號密碼  - medtech.com\offsec:lab  - medtech.com\joe:Flowser1 一旦拿到新的帳號密碼,一定要做密碼噴灑 在 .121 上搭建 chisel 後執行 crackmapexec 後直接看到 joe 是 .11 的管理者 所以才會將這一台鎖定為攻擊順序的第二台 編輯好 usernames.txt & passwords.txt 後執行 └─$ proxychains4 crackmapexec smb 172.16.208.11 -u ./usernames.txt -p ./passwords.txt --continue-on-success  獲得 [+] medtech.com\joe:Flowers1 (Pwn3d!) 直接透過 proxychain 執行 impacket-psexec 進去看看 └─$ proxychains4 -q impacket-psexec joe:Flowers1@172.16.208.11 whoami 看一下確認是管理者 拿取 local.txt & proof.txt flag 開始枚舉 .11, C:\users 底下發現更多使用者帳號 wario、yoshi 上傳 mimikatz.exe,看來 Routing 有直接通,可以從 .11 直接到 kali 下載 mimikatz.exe 執行 mimikatz.exe 後僅發現 local administrator 帳號的 HASH (hashcat 破不出來) 沒有發現其他帳號的相關 HASH,更新帳號密碼表如下 拿下第二台機器,更新攻擊順序表如下 回到 .121 將已知的網域帳號 offsec:lab 加到本機的 Administrators 群...