尝试弱密码后无果,使用工具尝试WebLogic漏反序列化漏洞,即CVE-2019-2725
?
命令也能成功执行
?...查看进程无杀软,也无浏览器等信息(无法抓取浏览器密码),并且net命令返回ERROR 5 这是没有权限,于是准备反弹shell到后渗透神器cs,进行提权等操作
?
?...通过nslookup查询dns记录,这里查到一个10.10.10.10的ip,在域内,这个ip很有可能就是域控
?
又通过net time查到主域名称
?
抓取本机密码
?...一开始使用windows/smb/ms17_010_eternalblue这个模块
?
已经攻击成功了但是没有session返回,去看了一眼,好家伙,直接蓝屏
?
所以这个模块一定要慎用。...索性换个模块 成功拿下
?
抓取DC密码
hashdump
?
有了域内KRBTGT账户的hash就可以伪造黄金票据
logonpasswords
?
查询域管账户
?