实战|对本地某电脑专卖店前台主机的一次渗透

admin 2022年2月13日18:31:19评论107 views字数 1125阅读3分45秒阅读模式
时间过的真快,转眼就快到年底了,然而还是没有挣到多少钱。心塞,欠了一屁股债,伤不起。最近在帮某公司做售后服务,刚没去多久,还不是很熟悉店里的情况。貌似前台小妹妹脾气不怎么好,


这不让碰那不让碰的,谁叫她是老板的妹呢~哈...好多客户来修机器都被她弄跑了呀。厉害厉害...于是便有了此文...


实战|对本地某电脑专卖店前台主机的一次渗透


先fping扫了下网段下的在线主机,10.0.0.58这台主机是我本机的IP地址。


实战|对本地某电脑专卖店前台主机的一次渗透


用Nmap扫了下发现了一台开放mssql的服务器主机,还是03的系统


实战|对本地某电脑专卖店前台主机的一次渗透


同样用MSF扫描看了下,也开着msSQL服务SqlServer数据库,判断没错的话17IP这台应该就是前台主机。


先试了下msf下的sqlserver/exploit漏洞进行攻击,失败,后来看了下是因为SqlServer打了SP4补丁。


实战|对本地某电脑专卖店前台主机的一次渗透


既然开放着mssql,1433端口也开着,就用Hydra跑了下弱口令,

我去,居然还真跑出来了弱口令密码,跑出了SA的密码123。


实战|对本地某电脑专卖店前台主机的一次渗透


然后调用MSF里的auxiliary/admin/mssql/mssql_exec模块,登录sqlserver来执行命令进行提权。


但在这里卡壳了,net user加系统账号可以,但由于主机没有开放远程3389端口,虽然可以用


cmd命令注册表的方式开端口,一直没开上。不知道是不是msf的原因。所以就想到上传木马的


方式来开端口提权什么的,然后在结合(auxiliary/admin/mssql/mssql_exec)模块来执行木马,


但又要顾及到上传后的木马能自动运行,而且木马要怎么上传上去?于是想到了利用msiexec命令。


实战|对本地某电脑专卖店前台主机的一次渗透


先用msf生成一个msi后缀的后门木马,msf这工具真是无所不强大!


实战|对本地某电脑专卖店前台主机的一次渗透


开启阿帕奇服务,把刚才生成的反弹木马放到web根目录下。


实战|对本地某电脑专卖店前台主机的一次渗透


现在回到mssql_exec模块,调用msiexec命令来远程下载隐藏执行我们的木马。


实战|对本地某电脑专卖店前台主机的一次渗透


执行后,MSF这边成功得到了主机上线消息。


实战|对本地某电脑专卖店前台主机的一次渗透


看了下弹回来的直接是个system权限,现在可以开远程端口了,注册表命令姿势先开启3389端口。


实战|对本地某电脑专卖店前台主机的一次渗透


在来加用户,添加一个账号hack密码123


实战|对本地某电脑专卖店前台主机的一次渗透


欧耶,登录前台主机看看,~~~


实战|对本地某电脑专卖店前台主机的一次渗透


最后清理日志,删除账号,擦个屁股走人~~~


作者:We3sT,排版来自天驿安全。

原文:https://www.cnblogs.com/hkleak/p/10123121.html

推荐阅读

实战|对本地某电脑专卖店前台主机的一次渗透

实战|对本地某电脑专卖店前台主机的一次渗透

往期推荐

CTF密码学常见加密解密工具(附下载地址)

实战|记一次有趣的客户端RCE+服务端XXE挖掘

红/蓝队渗透环境自动化部署工具

内网域渗透分析(实战总结)

2022年2月|零基础+进阶系统化渗透测试工程师+CTF网络安全大赛学习指南

网络安全学习小圈子

原文始发于微信公众号(乌雲安全):实战|对本地某电脑专卖店前台主机的一次渗透

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月13日18:31:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战|对本地某电脑专卖店前台主机的一次渗透http://cn-sec.com/archives/776055.html

发表评论

匿名网友 填写信息