当前位置: 首页 > news >正文

CPTS--Administrator

管理员工具:用户名:Olivia 密码:ichliebedich

枚举和利用

nmap -sC -sV -T4 -Pn -n -p- 10.10.11.42

在这里插入图片描述

map -Pn -n 10.10.11.42 -sU --top-ports=100 --reason
在这里插入图片描述
时间调整
在这里插入图片描述
bloodhound枚举
在这里插入图片描述
在这里插入图片描述
发现对用户MICHAEL有权限可以利用,可以修改用户密码
在这里插入图片描述
在这里插入图片描述
发现MICHAEL是远程管理组,应该可以通过winrm协议进入dc
在这里插入图片描述
成功,拿到shell

提权

在这里插入图片描述
发现可以修改BENJAMIN的密码
在这里插入图片描述
验证FTP
在这里插入图片描述
密码正确,进入
在这里插入图片描述
下载得到Backup.psafe3文件
在这里插入图片描述
尝试得到密码,进入
在这里插入图片描述
发现有三个用户的凭证,进行枚举
在这里插入图片描述
发现emily用户有GenericWrite权限可以利用
在这里插入图片描述
进行kerberoast攻击,得到hash,然后使用hashcat得到密码
在这里插入图片描述
最后发现用户可以很执行dcsync攻击
在这里插入图片描述
导出管理员hash
在这里插入图片描述
在这里插入图片描述
成功登陆

http://www.dtcms.com/a/340590.html

相关文章:

  • 【clion】调试脚本并cmake构建Fargo项目win32版本
  • Spring Boot 配置
  • C++---向下取整(>>)与向零取整(/)
  • Vue2封装Axios
  • PyTorch - Developer Notes
  • 《录井工程与管理》——第二章井位勘测技术
  • 精品方案 | GCKontrol与OMNeT++联合仿真在机载网络性能分析中的应用
  • 基于单片机环境火灾安全检测
  • 驾驭复杂表单:用 RxJava 实现响应式表单处理
  • mysql-8.0.37-linux-glibc2.12-x86_64安装
  • 数据结构与算法系列(大白话模式)小学生起点(一)
  • 【Kafka】常见简单八股总结
  • 【39】OpenCV C++实战篇——直线拟合、直线测距、平行线段测距;(边缘检测,剔除噪点,轮廓检测,渐进概率霍夫直线)
  • ReAct Agent:让AI像人类一样思考与行动的革命性框架
  • 01_Go语言基础与环境搭建
  • 【自记】Power BI 中 ALLNOBLANKROW的适用场景举例
  • 如何选择汽车ECU的加密方法
  • docker 部署
  • 千康BOH是店易开吗?怎么和金蝶云、用友BIP、鼎捷等ERP集成?
  • 趣打印高级版--手机打印软件!软件支持多种不同的连接方式,打印神器有这一个就够了!
  • 云手机在办公场景中的优势体现
  • 云手机在社交媒体场景中的优势体现在哪些方面?
  • AI大模型×政务热线:数造科技打造企业动态画像的“实时监测引擎”
  • 【网站测试:CORS配置错误引发的安全风险及测试】
  • 力扣【2348. 全0子数组的数目】——从暴力到最优的思考过程
  • 数学建模竞赛中评价类相关模型
  • 多人同时导出 Excel 导致内存溢出
  • Linux多线程——线程池
  • 论文见刊后能加通讯作者吗?
  • 【面试题】什么是三次握手四次挥手呢?