当前位置: 首页 > news >正文

polar招新 babydc

复现一下

先信息收集一波

是个域控,数据库对外开放,有web

web页面没什么利用的点

先看看别的地方有没简单的漏洞

smb空会话,RPC匿名

LDAP RootDSE

匿名子树枚举

行不通都

那就枚举一下用户名爆破

目前能根据已知信息推测出来的用户名有这些

用户名

来源

Alucard

Windows登录界面显示

alucard

Alucard的小写形式

Administrator

Windows/AD 默认管理员账户

sqlsvc

目标开放 MSSQL,推测常见 SQL 服务账户

castlevania

主机名 CASTLEVANIA的小写形式

Guest

Windows 默认来宾账户

krbtgt

AD 默认 Kerberos 服务账户

这里先用 Impacket 的 GetNPUsers.py 检测用户是否存在以及是否开启 Kerberos 预认证:
impacket-GetNPUsers XMCVE.local/ -dc-ip 10.9.62.44 -usersfile /root/Desktop/user.txt -no-pass
大概意思就是利用 Kerberos 协议的特性,在没有域账号密码的情况下,盲猜并确认域内有哪些真实用户存在;同时顺手牵羊,看看这些用户里有没有配置失误(关闭了预认证)的,如果有,就直接拿下他的哈希。
Impacket v0.13.0.dev0 - Copyright Fortra, LLC and its affiliated companies
[-] User Alucard doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User alucard doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User Administrator doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User sqlsvc doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User castlevania doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] Kerberos SessionError: KDC_ERR_CLIENT_REVOKED(Clients credentials have been revoked)
[-] Kerberos SessionError: KDC_ERR_CLIENT_REVOKED(Clients credentials have been revoked)
确认Alucard、alucard、Administrator、sqlsvc、castlevania用户存在但是没漏洞账户

然后就是爆破爆破密码

没爆出来,顺便爆了下数据库的默认账号也没

然后把已知的信息丢给了ai哥有没有什么cve

用kali的zerologon检测脚本验证一下

确认存在漏洞了

用msf的zerologon模块把密码置空

拿到administrator hash

拿到administrator的shell

http://www.jsqmd.com/news/688828/

相关文章:

  • 为什么你的`constexpr if` + `reflexpr`总在链接期失败?C++26反射元编程4大隐式依赖陷阱与2小时定位法
  • OpenClaw从入门到应用——Agent:上下文(Context)
  • 你的startup.s正在杀死大模型推理!20年IC老兵亲授:向量表重定向、中断嵌套抑制与cache预热三重硬核调试术
  • 双馈风力发电机DFIG滑模控制SMC的MATLAB Simulink仿真模型研究:非线性控制策...
  • 从‘天下第一苑’到数字地图:手把手教你用GIS矢量化隋唐洛阳西苑
  • Slurm-web:3分钟快速部署HPC集群监控仪表板终极指南
  • I2C驱动OLED屏幕时,你的ACK应答信号处理对了吗?一个细节引发的显示问题排查
  • 3分钟搞定Figma中文界面:设计师的母语设计解决方案终极指南
  • iOS设备支持文件自动化部署架构:解决Xcode跨版本兼容性的高效技术实现方案
  • 排水管网流量监测的主要方式
  • 4.23今日总结 -
  • 2026年4月上海票务管理系统/上海票务系统/售检票系统/票务系统软件/电子票务系统公司哪家好 - 2026年企业推荐榜
  • 辐照仪显示800,逆变器只认600:中间这200瓦到底去哪了?
  • 别再被‘Unexpected end of stream’搞懵了!手把手教你用HttpURLConnection和OkHttp搞定Java网络连接异常
  • 2026年电商品牌GEO优化,这3家公司为何被行业TOP10青睐?
  • Git全套学习教程Github码云Git零基础自学教程精通Git使用
  • Docker 27资源配额“活调节”落地手册,含12个生产环境避坑checklist(含systemd drop-in冲突、cgroupv2挂载点校验等稀缺细节)
  • 低成本单发单收激光测距传感器软件系统分析
  • 2026年AI漫剧创作工具选购指南与产业效能深度研究报告
  • 从寄存器配置到代码实现:深入解析INA220高精度电流电压监测方案
  • 超详细【网络安全】基础知识详解,零基础入门到精通,收藏备用超详细【网络安全】基础知识详解,零基础入门到精通,收藏备用
  • 复旦微FM33LE0x单片机串口DMA接收避坑指南:实测UART0/1不定长数据搬运完整流程
  • 终极指南:3分钟免费搞定Figma全中文界面,设计师效率提升300%
  • 深度解析Cursor-Free-VIP:实现AI编程工具无限试用的完整技术方案
  • 别再写错docker-compose.yml了!command和entrypoint的5个实战用法与避坑指南
  • 实测对比:Jetson NX上CUDA加速的OpenCV vs 默认版本,性能提升到底有多大?
  • 5分钟掌握HM3D数据集:1000个真实室内场景的AI训练实战指南
  • 终极Marp移动端适配指南:让你的Markdown幻灯片在手机和平板上完美展示
  • 乡村旧房改造美观不陈旧方案:设计要点与落地逻辑拆解
  • 新库上线 | CnOpenData中国分地市交通用地面积统计数据