某国zf的一次渗透

admin 2023年5月18日09:00:13评论38 views字数 1859阅读6分11秒阅读模式


某国zf的一次渗透


冰蝎马

https://xxxx.xxxx.gov.xx/xxxxxx/txxxxx11.jsp  pass1024

Neo隧道

https://xxxx.xxxx.gov.xx//xxxxx/xxo.jsp  tenet

Fscan 第一次扫描结果

某国zf的一次渗透


内网当中存在大量的weblogic,外网的有洞那么内网的也一定有洞这里就一把梭了

这个3网段是在weblogic机器看见的网段,边界机器上只有222两个段


某国zf的一次渗透


内网的全部weblogic 都是一把梭


某国zf的一次渗透


里面的outlook都没洞


某国zf的一次渗透


某国zf的一次渗透


某国zf的一次渗透


HAL manager console存在弱口令

admin/admin


某国zf的一次渗透


内网的 tomcat

http://192.168.2.217:8002 http://192.168.2.197:8080http://192.168.3.140:8080 Tomcat/8.5.57http://192.168.52.17:8080 Tomcat/7.0.76http://192.168.8.58:8080http://192.168.52.15:8080   Tomcat/7.0.76http://192.168.52.141:8080  Tomcat/8.5.34http://192.168.2.222:8002  Tomcat/9.0.34


都是不存在弱口令和其他cve漏洞


某国zf的一次渗透


Dc 机器

192.168.2.4192.168.2.6192.168.2.8192.168.2.231 192.168.3.135   192.168.3.244   192.168.3.246   


在这里的时候一台windows机器都没拿下无法进行横向移动,这种内网环境存在ms17-010数量不多,但是利用一台就能移动

192.168.2.245 Windows server 2003系统存在 ms17-010


里先扫描一下看看 能不能执行命令


某国zf的一次渗透


这里执行成功了,那就直接开打

对于这种老机器就用 exploit/windows/smb/ms17_010_psexec 模块成功高一些

这就加载了kiwi来抓取密码,但是这个kiwi需要进程迁移到x64的程序上才能执行


某国zf的一次渗透

这里通过上面同样的办法拿下了10.255.1.53机器


某国zf的一次渗透


这里发现两台机器的密码有些账户相同,配合crackmapexec来做hash值喷洒

这里遇到一个转折点就是,rdp上去的时候发现这个两个ip段10172那这就说明这个内网的机器能访问到这两个ip,直接fsca扫描

某国zf的一次渗透


Fscan扫描结果,这个10段应该就是整个内网的东西了那攻击面就会继续扩大


某国zf的一次渗透


里通过密码喷洒发现了机器的hash值相同(忘记截图了)


这个10.255.1.52的机器是通过

brosangela:500:51562b88640b6a9ec0d0d3c272c7586c:9af7b20781f8dfffa46c691485fdf818
Hash密码!@mora24!@

上面这串hash进行传递的


10.255.1.52hash值这里有administrator账户和hash


某国zf的一次渗透


这里利用1.52机器的administrator账户继续密码喷洒

这个administrator的密码和1.52机器的密码是一样的


某国zf的一次渗透


这里就喷洒到了域控机器

那我们就进行hash传递看是否能上线(这个内网存在赛门铁克设备)


某国zf的一次渗透

拿下了第一台域控机器,接下来就是继续喷洒拿下机器进行横向

这里将全部的hash抓出来这个域控算是完成了

某国zf的一次渗透

这个192.168.3.244机器通过msf无法传递hash值所以只能进行rdp,而且无法出网也上不了mimikatz

192.168.3.135也是一样 基本上3网段的机器是没问题了就是无法解决怎么上到msf这个上面

某国zf的一次渗透


这个内网也有vcenter但是没洞拿不下,而且到这也天亮了不好继续打了


某国zf的一次渗透

关注公众号后台回复 0001 领取域渗透思维导图,0002 领取VMware 17永久激活码,0003 获取SGK地址,0004 获取在线ChatGPT地址,0005 获取 Windows10渗透集成环境0006 获取 CobaltStrike 4.8破解版



加我微信好友,邀请你进交流群


某国zf的一次渗透




往期推荐



捡漏CNVD证书

关于GOIP设备的勘验和服务器渗透实战

【复现成功】成功构造poc让微信崩溃了!

【最新消息】CobaltStrike 4.8先别用了!

可能要被封号了!

记一次地铁站的沦陷

利用SourceMap还原前端代码

从星链到ChatPGT,为什么我们总在误判美国科技与经济的发展?


原文始发于微信公众号(刨洞技术交流):某国zf的一次渗透

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月18日09:00:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某国zf的一次渗透https://cn-sec.com/archives/1736581.html

发表评论

匿名网友 填写信息