当前位置: 首页 > news >正文

vulnstack红队实战二

拓扑结构

外网渗透

信息打点

端口扫描

这两个是我们比较关注的

PORT      STATE SERVICE            VERSION
80/tcp    open  http               Microsoft IIS httpd 7.57001/tcp  open  http               Oracle WebLogic Server 10.3.6.0 (Servlet 2.5; JSP 2.1; T3 enabled)

由于打开没有任何信息,先做一个目录爆破

dirsearch -u http://192.168.111.80:7001
dirsearch -u http://192.168.111.80:80

一个weblogic的登录页面

80端口没有什么有用的信息

Getshell

这里可以看到版本为10.3.6.0 可以搜索一下历史漏洞

这里我直接使用一键的梭哈工具

我这里只能上传哥斯拉的内存马是成功的

内网渗透

首先使用CS上线,这里直接传没法上线,因为shell好像没有执行的权限,需要做免杀暂时还不会,直接在虚拟机执行了

横向移动

shell arp -a

shell ipconfig /all

双网卡,DNS后缀 delay.com

shell ping delay.com

则DC为10.10.10.10

端口扫描发现存在445端口,先用mimikatz抓一下密码

新建一个smb监听用于搭建隧道

然后利用psexec获取权限即可拿下PC

在PC上同样执行端口扫描

获得DC目标后同样使用psexec获取权限,成功拿下所有机器

http://www.jsqmd.com/news/318733/

相关文章:

  • 英伟达推出合成数据集支持新加坡AI发展
  • AI元人文构想:证成
  • 谷歌联合打击全球最大住宅代理网络IPIDEA
  • OS55.【Linux】System V消息队列的简单了解
  • 2026国内外主流大模型全景对比:技术演进与场景适配深度解析
  • 38-mini-vue 实现解析 element
  • Java零基础必看,1小时搞定微服务,从0到1搭建springcloud+nacos实战项目,搞定企业刚需技术!
  • 第6章:字符设备驱动的高级操作1:ioctl 系统调用
  • SQL 注入攻防进阶
  • 让 Q 值估计更准确:从 DQN 到 Double DQN 的改进方案
  • 《贾子智慧理论体系:从认知到文明的统一框架》| Kucius Wisdom Framework: A Unified Framework from Cognition to Civilization
  • 使用Dockerfile构建Flask应用镜像
  • vulnstack红队实战一
  • 全球首次突破异形框定位难题,百度开源全新OCR模型 PaddleOCR-VL-1.5
  • 智能指针详解
  • PVE 9.0 定制 Debian 13 镜像 支持 Cloud-Init 敏捷部署虚拟机【模板篇】
  • Java面试中的异常继承难题:自定义Exception避坑指南
  • Spring Boot的项目创建
  • 小程序毕设项目推荐-基于SpringBoot的医院设备管理及报修系统微信小程序基于springboot的医院设备管理及报修小程序的设计与实现【附源码+文档,调试定制服务】
  • 小程序毕设选题推荐:基于springboot的医院设备管理及报修小程序的设计与实现基于微信小程序的医院设备管理及报修系统【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 基于SpringBoot的房屋租售系统毕业论文+PPT(附源代码+演示视频)
  • 销售实战资源合集
  • 使用 NanUI 快速创建具有现代用户界面的 WinForm 应用程序
  • AI运维专家圆桌:新兴技术类别的诞生
  • ServiceNow与Anthropic达成多年合作协议
  • 一款基于 .NET Avalonia 开源免费、快速、跨平台的图片查看器
  • 【课程设计/毕业设计】基于微信小程序的医院设备管理及报修系统基于springboot的医院设备管理及报修小程序的设计与实现【附源码、数据库、万字文档】
  • AI工具存在严重安全脆弱性,治理刻不容缓
  • 小程序计算机毕设之基于SpringBoot+微信小程序的微信医院医疗设备管理系统管理系统基于springboot的医院设备管理及报修小程序的设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • SolarWinds修复Web Help Desk四个关键漏洞