發表文章

目前顯示的是有「crackmapexec」標籤的文章

Challenge 6 - AD

圖片
 Challenge 6 -  AD 先掃對外的機器 └─$ rustscan -a 192.168.187.153 --scripts none --ulimit 5000 | tee rustscan 列舉服務資訊 └─$ sudo nmap -sCV -p 22,135,139,445,5040,5985,8000,47001,49664,49666,49665,49667,49669,49670,49668,49671 192.168.187.153 | tee nmap 跑 SSH 22 的 Windows,以及 8000 IIS └─$ whatweb 192.168.187.153:8000,標準 IIS 10.0 服務 預設 8000 Port 沒啥東西 └─$ sudo nmap -sU -p 161 192.168.187.153,snmp 服務沒開                                                                └─$ gobuster -w dirfuzzing.txt dir -u http://192.168.187.153:8000 -t 150 -x txt,pdf,git,aspx | tee gobuster,HTTP Status 200 有這兩個 /aspent_client /partner http://192.168.187.153:8000/partner/ 顯示 Access Deny,看來是個資料夾,那就掃子目錄看看 └─$ gobuster -w dirfuzzing.txt dir -u http://192.168.187.153:8000/partner -t 150 -x txt,pdf,git,aspx | tee gobuster-partner,掃出兩個路徑 /changelog、/db 連線測試發現是檔案...

BEYOND 公司之滲透測試(2) - 進入內部網路

圖片
  BEYOND 公司之滲透測試(2) 進入內部網路 讓我們先更新一下使用者檔案與密碼檔以及已經知道的憑證(加上備註說明) 第二階段一開始的目標放在 MAILSRV1(242) 伺服器上,由於在第一階段已經拿到三個使用者帳號 下一步是使用 crackmapexec 並根據 MARILSRV1 上的 SMB 檢查這些憑證 指定參數 --continue-on-success 以避免在第一個有效憑證處停止 └─$ crackmapexec smb 192.168.233.242 -u usernames.txt -p passwords.txt --continue-on-success 除了獲得 john:dqsTwTpZPn#nL 是有效的帳號密碼外 crackmapexec 同時辨識出了網域名稱 beyond.com,唯一可惜的是 John 不是 MAILSRV1 的管理者 下一步列舉看看現有的 SMB 分享的資料匣,已知該帳號是網域帳號所以加上 -d 參數指定網域 指令 crackmapexec smb 192.168.233.242 -u john -p "dqsTwTpZPn#nL" -d beyond.com --shares 看來都是預設的路徑沒有甚麼特別的,表示這又是一條死路 由於它是一台 Mail Server,所以下一步可以試試看準備一封帶有惡意附件的電子郵件並將其發送給 daniela 和 marcus,由之前的練習章節主要討論了兩種用戶端攻擊技術:包含巨集的 Microsoft Office 文件以及與捷徑檔案結合的 Windows 程式庫檔案。 由於我們沒有有關內部電腦或基礎設施的任何信息,因此我們將選擇第二種技術,因為 Microsoft Office 可能未安裝在任何目標系統上。 對於此攻擊,我們必須設定一個 WebDAV 伺服器、一個 Python3 Web 伺服器、一個 Netcat 偵聽器,並準備 Windows 程式庫和捷徑檔案,之前的練習參考下列連結 :  濫用 Windows 庫文件 :  https://your-it-note.blogspot.com/2023/08/windows-library-file.html 客戶端攻擊 :  https://y...