从校园网入口到内网大规模失陷

admin 2024年12月29日23:05:01评论66 views字数 1350阅读4分30秒阅读模式

*声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。合法渗透,本文章内容纯属虚构,如遇巧合,纯属意外。

最近遇到颇多事情,上线环境和本地环境不一样(bushi),两个比赛项目的学习,前端一些逆向的难操作性,从而导致这篇本该前几天就该发出来的文章终于在今天出炉了

一.打点

前段时间接到任务:对某校园进行渗透

信息收集完,http基本存活,但大多需要vpn,但有几个不需要校园vpn

界面如下

从校园网入口到内网大规模失陷

自制指纹库识别结果如下

从校园网入口到内网大规模失陷

搜索历史漏洞

直接上poc

poc地址见文末

成功上jsp一句话木马

从校园网入口到内网大规模失陷

看得出来没配备什么安全设备

随后上线免杀cs

做权限维持,进行进程注入

随后对主机信息进行收集

系统用户权限

从校园网入口到内网大规模失陷

windows server 2008服务器

shell systeminfo

从校园网入口到内网大规模失陷

不存在域环境

本机安装的应用

wmic product get name,version

从校园网入口到内网大规模失陷

看到了sql server

查看本机用户

从校园网入口到内网大规模失陷

就只有两个

查看cmd历史记录

doskey /history

没查到

找数据库配置文件

dir / a / s / b "@('489434800') * config *"

没找到

防火墙处于关闭状态

且rdp打开

上mimikatz

从校园网入口到内网大规模失陷

只拿到了hash,没有拿到明文密码

上工具搜索一下浏览器密码

从校园网入口到内网大规模失陷

出货了,试试这个密码

rdp直接登录administrator失败

这里需要端口也并非常规的3389端口,我这里上传代理工具执行脚本banner信息才确定是三万多一个端口,所以不要看到3389端口不开放就望而却步(退一万步说提权后也可以打开)

由于本地最高权限,所以再新建一个用户进行rdp

从校园网入口到内网大规模失陷

也是成功加上了

然后直接rdp

从校园网入口到内网大规模失陷

二.内网漫游

居然还有wireshark

这里有个teamviewer13

从校园网入口到内网大规模失陷

从校园网入口到内网大规模失陷

多达数十个的网关流量设备可以被我们所控制

且均可以用之前的密码rdp上

从校园网入口到内网大规模失陷

上fscan,大概内网内每个机子都开了80端口,就是用来进行h3c内网管理的

这台机子还开放了其它几个web服务,搭建在其余几个零零散散的端口

从校园网入口到内网大规模失陷

从校园网入口到内网大规模失陷

校园商城和一些管理

搜了搜相关cms框架,看了看js文件,均没有漏洞产生

且这里最主要的administrator用户没有拿到,所以进入不了这个系统搞事情

不甘心,于是来try一try密码爆破

这里我采用了rdp爆破工具,成功爆破登录

hydra ip rdp -l administrator -P 密码字典 -V

从校园网入口到内网大规模失陷

平时自己的密码积累很重要,我珍藏了好几份字典,终于在这一刻收到了奇效!!!

q
x3RjNi

三.数据库内容获取

从校园网入口到内网大规模失陷

这里直接sql server studio连接了好几个数据库,但库太多了,看的眼花缭乱

从校园网入口到内网大规模失陷

既然开放了1433端口,我就直接上nc了

但在这之前,做好万全之策

从校园网入口到内网大规模失陷

sa用户允许外连,或者你直接创造个用户把所有权限都进行附加

从校园网入口到内网大规模失陷

登录名新建

从校园网入口到内网大规模失陷

这里填密码

从校园网入口到内网大规模失陷

admin勾上

从校园网入口到内网大规模失陷

这些库全部勾上

状态这一栏需要 允许外联

从校园网入口到内网大规模失陷

然后打开数据库配置管理器

从校园网入口到内网大规模失陷

需要启用

右键属性

从校园网入口到内网大规模失陷

都打开

接下来,nc启动!

从校园网入口到内网大规模失陷

注意ip与端口之间是英文的逗号

我这里不知为何,怎么连都连不上

被逼无奈,只好在内部下载nc进行连接(动静太大,建议不要)

从校园网入口到内网大规模失陷

成功连接,收获数据库账密以及后台庞大数据(身份证号-学号-密码)

写报告!完事儿

原文始发于微信公众号(迪哥讲事):从校园网入口到内网大规模失陷

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月29日23:05:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从校园网入口到内网大规模失陷https://cn-sec.com/archives/3566205.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息