在项目里面,经常会碰到vm的esxi,或者其他虚拟化平台,如云桌面啥的。
但是一般服务器都是需要开机密码才能进入桌面的,或者在内网横向的时候,也需要有虚拟机的hash来做碰撞。
在这种情境下,我们可以通过kon-boot来在无密码的情况下抓取虚拟机的hash
1、kon-boot是什么?
KON-Boot是一款专门针对Windows、Linux、MAC登陆密码破解工具,他能绕过系统所设有的登陆密码,让你的登陆畅通无阻。
2、简单描述工作原理
KON-Boot的原理是在于处理BIOS修改系统内核的引导处理,跳过SAM的检查,直接登陆系统。
为什么选用KON-Boot来抓取hash,而不采取pe等其他方案呢?
因为pe系统往往都是200m以上,而kon-boot只要1.5M,在多级代理的时候,体积越小越好上传。
1.添加Iso引导
以esxi为例,我们可以先对目标虚拟机进行克隆,或者快照,以便造成任何问题以后,方便恢复
保存更改后退出,再重启后会进入window界面,输入任意密码即可进入window系统
2.导出hash
首先导出hiv文件
reg save HKLMSYSTEM sys.hiv
reg save HKLMSAM sam.hiv
reg save hklmsecurity security.hiv
然后在运行mimikatz导出hash
lsadump:sam /sam:sam.hiv /system:system.hiv
kon-bootCD来源网络,不对该镜像安全性负责
链接: https://pan.baidu.com/s/1F4dvadV5QSjYXs6H52EAag 提取码: 432c 复制这段内容后打开百度网盘手机App,操作更方便哦
原文始发于微信公众号(漏洞推送):无密码情况下抓取虚拟机密码hash
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论