当前位置: 首页 > news >正文

内网渗透——红日靶场五

一、前期准备

有win7和win2008两台虚拟机,其中win7双网卡模拟内外网

win7:

sun\heart 123.com

sun\Administrator dc123.com

2008:

sun\admin 2020.com

IP段设为:192.168.57.x(外网 NAT模式) 192.168.52.x(内网 仅主机模式)

win7:192.168.57.150/24 192.168.52.189/24

2008:192.168.52.190/24

win7需要打开phpstudy

二、外网探测

1.存活主机

发现主机:192.168.57.150

2.端口扫描

 发现80端口和3306端口

访问80端口服务 

3.ThinkPHP命令执行

发现ThinkPHP框架,同时发现php版本为:5.5.38

尝试thinkphp命令执行

http://192.168.57.150/index.php?s=index/\think\app/invokefunction&function=phpinfo&vars[0]=100

写入webshell,这里直接用工具:https://github.com/Lotus6/ThinkphpGUI/releases/tag/1.3

getshell

成功拿下win7

4.cs上线

上传msf生成的windows木马文件

用msf进行连接,而当我每次连接时,会发现win7会显示:

并且重连了许多次也没连上,考虑用cs试试,用cs生成windows可执行程序,并上传win7

成功上线!

三、内网渗透

1.内网信息收集

查看网络信息

发现内网网段:192.168.52.189 

查看所属域

所属域为:sun.com

查看域内主机

net view

查看域控

 

得到域控IP:192.168.52.190

端口扫描

扫一下端口,先提升到system权限

发现开了445端口 

2.横向移动

新建一个beacon_SMB监听器

 

成功拿下域控机器 

3.权限维持

再抓一下域控机器的hash值和明文密码

创建黄金票据

 4.添加域管理员

beacon > shell net user syst3m 123qwe.com /add /domain
beacon > shell net user /domain
beacon > shell net group "domain admins" syst3m /add /domain

 查看域管理员用户是否添加成功

 

四、总结

上面建立的域管理员用户以及植入的文件隐蔽性还是不够,后面会对其进行专项学习。学习使用.NET 安全矩阵的工具,再学习一下免杀。

http://www.lryc.cn/news/582378.html

相关文章:

  • 【PyTorch】PyTorch中torch.nn模块的循环层
  • L0:让大模型成为通用智能体的强化学习新范式
  • Eslint基础使用
  • 从问题出发看Spring的对象创建与管理
  • 安装goland
  • 设计模式—专栏简介
  • Day08-Flask 或 Django 简介:构建 Web 应用程序
  • linux操作系统---MySQL Galera Cluster部署
  • 7.7晚自习作业
  • 【Behavior Tree】-- 行为树AI逻辑实现- Unity 游戏引擎实现
  • Kafka生产者的初始化
  • 【人工智能】ChatGPT、DeepSeek-R1、DeepSeek-V3 辨析
  • 20250707-4-Kubernetes 集群部署、配置和验证-kubeconfig_笔记
  • Maven依赖与JRebel热部署一站式解决方案
  • Java 命令行参数详解:系统属性、JVM 选项与应用配置
  • 【牛客算法】游游的整数切割
  • c语言中的函数VII
  • 回溯题解——子集【LeetCode】输入的视角(选或不选)
  • 机器学习知识
  • 独立开发A/B测试实用教程
  • Docker 稳定运行与存储优化全攻略(含可视化指南)
  • LeetCode 151. 反转字符串中的单词
  • TCP长连接保持在线状态
  • 人工智能-基础篇-23-智能体Agent到底是什么?怎么理解?(智能体=看+想+做)
  • 数据中台架构解析:湖仓一体的实战设计
  • 计算阶梯电费
  • C盘瘦身 -- 虚拟内存文件 pagefile.sys
  • Go defer(二):从汇编的角度理解延迟调用的实现
  • MIL-STD-1553B总线
  • NLP自然语言处理 02 RNN及其变体