红队靶机实战(2)

0x00前言[手动滑稽][手动滑稽]一天一靶机生活充实而有趣,打算这几天把红日的几个靶机都给撸个遍。打起来还挺有意思。0x01环境搭建至于网卡配置的话,可以直接看官方的讲解怎么去配,打靶

大家好,又见面了,我是全栈君,祝每个程序员都可以多学几门语言。

0x00 前言

[手动滑稽][手动滑稽] 一天一靶机 生活充实而有趣,打算这几天把红日的几个靶机都给撸个遍。打起来还挺有意思。

0x01 环境搭建

至于网卡配置的话,可以直接看官方的讲解怎么去配,打靶机前要需要启动web服务,来到server 08 机器 也就是web的机器里面,进入目录

C:\Oracle\Middleware\user_projects\domains\base_domain

里面看到startWebLogic.bat脚本双击点开运行启动weblogic服务
红队靶机实战(2)

启动后就可以开始下一步的渗透工作了,这里来启动时候要使用管理员的身份来启动,否则启动不了。

0x02 靶机渗透

192.168.111.0这个网卡是外网的,就直接对他进行扫描

nmap -Pn -sS -A 192.168.111.80

红队靶机实战(2)

发现了7001端口开放,banner信息显示是weblogic的服务,weblogic在历史是爆出几个命令执行漏洞的,先来尝试一下存不存在命令执行漏洞,直接上weblogic scan来扫描

python3 WeblogicScan.py 192.168.111.80 7001

红队靶机实战(2)

发现存在CVE-2019-2725,CVE-2017-3506

上github随便找了个CVE-2019-272的exp 来使用

python3 weblogic-2019-2725.py 10.3.6 http://192.168.111.80:7001/ whoami

红队靶机实战(2)

命令执行成功,使用命令上传webshell

python3 weblogic-2019-2725.py 10.3.6 http://192.168.111.80:7001/

这个exp里面自带了一些webshell

红队靶机实战(2)

红队靶机实战(2)

这里能执行命令成功 那么为了方便就直接使用pwoershell远程加载,无文件落地

红队靶机实战(2)

成功上线,这里360居然不拦截,可能是因为断网的原因,那么下一步就可以直接来到内网环节了

0x02 内网渗透

先来做波信息收集,这里已经显示了是个管理员的权限,先来查询一下域用户

shell “net user /domain”

发现拒绝访问了 ,可能是因为权限是本地的管理员,而并不是域的管理员,这里显示拒绝访问证明没有权限,但是确实是在域环境里面

红队靶机实战(2)

使用mimikztz抓取密码,然后进行重新的登录,发现还是一样的不行,域管理员无法查询到任何信息,既然不行的话就使用其他用户,查看进程的时候发现了有进程是以mssql的域用户进行登录的,对该进程进行进程注入

shell “net user /domain”

发现用这个用户有权限去查询,这点让我非常匪夷所思,那么就用这个账号进行查询

net user /domain

net group /domain

net group "Domain Admins " /domain

net group "Domain Controllers" /domain


红队靶机实战(2)

net time /domain

ping 10.10.10.10

红队靶机实战(2)

域控机器ip为 10.10.10.10

使用arp进行内网探测看看内网的机器

发现有3台机器

刚刚探测发现445端口都是开着的,直接用psexec smb之间的方式,来连接域控

红队靶机实战(2)

这里能成功上线 再来抓取一下密码,然后再把pc拿下来

红队靶机实战(2)

红队靶机实战(2)

成功拿下

3台主机

0x03 结尾

这里因为也没看其他的能不能出网就使用了smb的直连过去,smb直连在内网渗透当中,是比较隐蔽的,也能很有效的去穿透防火墙,但是唯一的缺点就是如果父管道的机器掉了,其他的smb直连过去的机器也就掉了

红队靶机实战(2)

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/119961.html原文链接:https://javaforall.net

(0)
上一篇 2021年12月11日 上午11:00
下一篇 2021年12月11日 下午12:00


相关推荐

  • 关于this指针

    关于this指针一个类的对象中实际只包含了该对象的数据成员信息,当我们创建了多个类的对象时,使对象1调用该类的成员函数,为什么可以改变对象1中的信息,而不去设置其他对象的信息?成员函数在类中只有一份,所有该类的对象共同使用,编译器是如何识别并处理的呢?编译器识别一个类分为三步:1.识别类的类名2.识别类的成员变量3.识别类的成员函数并对成员函数进行修改修改方式:成员函数有一个隐藏…

    2022年5月16日
    53
  • js一篇汇总

    一.js的数据类型和变量JavaScript有六种数据类型。主要的类型有number、string、object以及Boolean类型,其他两种类型为null和undefined。

    2021年12月24日
    51
  • 基本功 | Litho的使用及原理剖析(转)

    基本功 | Litho的使用及原理剖析(转)美团技术团队分享 https tech meituan com 2019 03 14 litho use and principle analysis html 什么是 Litho Litho 是 Facebook 推出的一套高效构建 AndroidUI 的声明式框架 主要目的是提升 RecyclerView 复杂列表的滑动性能和降低内存占用 下面是 Litho 官网的介绍 Lithoisade

    2026年3月19日
    2
  • 单线,双线,三线与BGP的区别

    单线,双线,三线与BGP的区别什么是服务器 服务器主要的作用就是为了满足信息的交互 任何需要访客能访问到的游戏 网站的话 都是需要依靠在服务器上搭建实现 高防服务器的作用就是用来防止来自其他人或者黑客的恶意攻击 不然攻击中断你的业务 游戏网站等业务能够运行 都是需要通过在服务器上搭建进行使用 我们在市场上挑选服务器时 常会看到单线 双线 三线 BGP 等字样的机器 这些机器都是什么区别呢 线路 单线 单电信 单联通 单移动 双线 一个电信 IP 一个联通 IP 三线 一个电信 IP 一个联通 IP 一个移动 IP 与 BGP 单 IP 多线路电信

    2026年3月18日
    1
  • 「OpenClaw直连苹果」买不起Mac Mini的我,写了个Skills

    「OpenClaw直连苹果」买不起Mac Mini的我,写了个Skills

    2026年3月13日
    2
  • navicat15.0永久激活码最新【中文破解版】

    (navicat15.0永久激活码最新)好多小伙伴总是说激活码老是失效,太麻烦,关注/收藏全栈君太难教程,2021永久激活的方法等着你。IntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,下面是详细链接哦~https://javaforall.net/100143.htmlECCD1ZV74P-eyJsaWNlbnNlSWQi…

    2022年3月31日
    133

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号