前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透攻击红队 redTeam -3 writeup

渗透攻击红队 redTeam -3 writeup

原创
作者头像
胡图图
修改2023-04-19 10:47:05
5960
修改2023-04-19 10:47:05
举报
文章被收录于专栏:红队

这是一篇不一样的write up

靶场网络拓扑:

1.扫描内网发现存在80和3306端口:

image
image

image
image

2.发现192.168.1.114,访问80端口:

image
image

​3.用xray扫描,发现有phpmyadmin:

image
image

4.经过测试发现phpmyadmin存在弱口令:root/root

image
image

5.尝试利用phpmyadmin 日志写shell,先查看绝对路径:

代码语言:javascript
复制
 select @@datadir
C:\phpStudy\PHPTutorial\MySQL\data\
image
image

6.设置日志路径:

image
image

7.写shell:

image
image

​8.直接访问,system权限:

image
image

本地信息收集:

无杀软

image
image

10.直接上线cs:

image
image

11.存在双网卡:

代码语言:javascript
复制
ipconfig

image
image

12.域名:root.redteam.lab

代码语言:javascript
复制
​systeminfo
image
image

​13.导出密码:

代码语言:javascript
复制
beacon> hashdump​

image
image

14.解密administrator账户密码:

image
image

​15.尝试开启rdp服务:

代码语言:javascript
复制
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f​
image
image

​16.成功登录192.168.1.114管理员桌面:

image
image

​17.再上线管理员权限的beacon会话:

image
image

18.发现当前内网有两台机器:

image
image

19.利用pth(administrator权限)横向10.0.1.8失败:

image
image

20.拿到子域的时候应该要明白这是个子域,直接ping域名:

代码语言:javascript
复制
子域名:root.redteam.lab
父域名:redteam.lab
image
image

​21.对10.0.0段进行扫描:

2尝试对10.0.0.8进行pth,成功:

22.在现有的192.168.1.114上尝试对10.0.0.8进行pth(administrator权限)横向成功,当然也可以用impacket工具包里的psexec:

image
image

​23.上cs,前期已经建立ipc链接,可以使用unc路径上传木马:

image
image

24.使用wmic执行命令发现不出网:

image
image

​25.使用smb beacon:​

image
image

26.传马,上线:

代码语言:javascript
复制
link 目标ip

image
image

27.本地信息收集:

image
image

28.发现当前账户为域管:

代码语言:javascript
复制
net group "domain admins" /domain
image
image

29.拿到域管权限可以使用dcsync导出所有账户hash:

image
image

30.解密:

image
image

31.开启域控3389:

image
image
image
image

32.本机查看域结构的时候发现这个机器:

image
image

33.尝试ping:

image
image

34.成功横向至10.0.0.7:

image
image

35.开启3389:

image
image

36.成功:

image
image

​37.桌面有个邮件,点开:

image
image

​38.成功:

image
image

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云数据库 MySQL
腾讯云数据库 MySQL(TencentDB for MySQL)为用户提供安全可靠,性能卓越、易于维护的企业级云数据库服务。其具备6大企业级特性,包括企业级定制内核、企业级高可用、企业级高可靠、企业级安全、企业级扩展以及企业级智能运维。通过使用腾讯云数据库 MySQL,可实现分钟级别的数据库部署、弹性扩展以及全自动化的运维管理,不仅经济实惠,而且稳定可靠,易于运维。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档