kill中内网渗透工具-msfconsole

2024-04-26 03:44

本文主要是介绍kill中内网渗透工具-msfconsole,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、环境

kill

二、操作

直接kill中开始进入控制台

只说前五个后面没用

三、使用

查看payload有多少个

msfvenom --list payload

 

我们随机找个payload生成正向链接(bind)payload

msfvenom -p windows/x64/meterpreter/bind_tcp_uuid LHOST=192.168.9.134 LPORT=12345 -f exe -o shell1.exe

 开始监听

做个python监听端口Windows去下载

获取权限(木马回弹)

看我们具体可以干什么

 现在木马跟被渗透的主机是有一个三次握手的关系的

去kill上面看,我的权限很容易可以看到是在管理员组的,那我们hashdump,拿到我们对应win-10的hash值

看第一条值的hash值可以破解不

cmd5.com(去这个网站可以有几率)

思考题:为什么hashdmp抓出来的hash前缀永远是aad3?

在 Windows 中,NTLM(NT LAN Manager)是一种常见的哈希算法,用于存储用户凭据的密码哈希。当你使用 Meterpreter 中的 hashdump 命令时,它会尝试检索目标系统中存储的用户凭据哈希,并将它们显示给你。在这种情况下,hashdump 抓出来的哈希前缀始终是 aad3 是因为它们使用的是 NTLMv1 格式,而 aad3 是 NTLMv1 格式中的固定前缀。

需要注意的是,NTLMv1 是一种较旧的哈希算法,已被认为不安全,并且容易受到中间人攻击等威胁。因此,现代的 Windows 系统更倾向于使用 NTLMv2 或者更安全的密码哈希存储方式,如 Kerberos 或者 NTLMv2。

抓取明文的话一般使用的如下工具:

可以提权(土豆家族)

 但是我们再次执行还是没有抓到明文,通过ps看一下进程,那是因为我们的shell还是没有在system权限下运行还是我们的ZX-2

所以我们要干的一件事情就是迁移我们的进程 

迁移了还是没有抓取到那我们可能需要继续迁移,也可能Windows有限制,但其实我们抓到hash值已经够了,因为明文进去也是加密,用密文去进行比对,我们为何不直接用密文?

hash密文如何登录?

[使用Hash直接登录Windows]简单分析 | CN-SEC 中文网

impacket

密文登录:

明文登录:

很明显横向成功了:

Windows中比对程序:

 这个进程干两件事情,把你的明文密码在进程中存储一份(这里就是它的破绽,既然你在内存中,那我就可以存内存中抓取出来),第二个事情把你的密码进行一个加密,加密后存到SAM这个文件中

这个文件不让打开,那有没有其他方法导出里面的数据?(mimikatz)

Windows10或者Windows2012以上的系统,mimikatz        抓不到明文密码改怎么办

内网渗透神器(Mimikatz)——使用教程-CSDN博客

Win10及2012以后的系统,如何抓取明文? - H4ck3rX - 博客园 (cnblogs.com)

这篇关于kill中内网渗透工具-msfconsole的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/936625

相关文章

SQLite3命令行工具最佳实践指南

《SQLite3命令行工具最佳实践指南》SQLite3是轻量级嵌入式数据库,无需服务器支持,具备ACID事务与跨平台特性,适用于小型项目和学习,sqlite3.exe作为命令行工具,支持SQL执行、数... 目录1. SQLite3简介和特点2. sqlite3.exe使用概述2.1 sqlite3.exe

基于Python实现一个Windows Tree命令工具

《基于Python实现一个WindowsTree命令工具》今天想要在Windows平台的CMD命令终端窗口中使用像Linux下的tree命令,打印一下目录结构层级树,然而还真有tree命令,但是发现... 目录引言实现代码使用说明可用选项示例用法功能特点添加到环境变量方法一:创建批处理文件并添加到PATH1

使用jenv工具管理多个JDK版本的方法步骤

《使用jenv工具管理多个JDK版本的方法步骤》jenv是一个开源的Java环境管理工具,旨在帮助开发者在同一台机器上轻松管理和切换多个Java版本,:本文主要介绍使用jenv工具管理多个JD... 目录一、jenv到底是干啥的?二、jenv的核心功能(一)管理多个Java版本(二)支持插件扩展(三)环境隔

Python使用smtplib库开发一个邮件自动发送工具

《Python使用smtplib库开发一个邮件自动发送工具》在现代软件开发中,自动化邮件发送是一个非常实用的功能,无论是系统通知、营销邮件、还是日常工作报告,Python的smtplib库都能帮助我们... 目录代码实现与知识点解析1. 导入必要的库2. 配置邮件服务器参数3. 创建邮件发送类4. 实现邮件

CnPlugin是PL/SQL Developer工具插件使用教程

《CnPlugin是PL/SQLDeveloper工具插件使用教程》:本文主要介绍CnPlugin是PL/SQLDeveloper工具插件使用教程,具有很好的参考价值,希望对大家有所帮助,如有错... 目录PL/SQL Developer工具插件使用安装拷贝文件配置总结PL/SQL Developer工具插

Python使用FFmpeg实现高效音频格式转换工具

《Python使用FFmpeg实现高效音频格式转换工具》在数字音频处理领域,音频格式转换是一项基础但至关重要的功能,本文主要为大家介绍了Python如何使用FFmpeg实现强大功能的图形化音频转换工具... 目录概述功能详解软件效果展示主界面布局转换过程截图完成提示开发步骤详解1. 环境准备2. 项目功能结

Linux系统之stress-ng测压工具的使用

《Linux系统之stress-ng测压工具的使用》:本文主要介绍Linux系统之stress-ng测压工具的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、理论1.stress工具简介与安装2.语法及参数3.具体安装二、实验1.运行8 cpu, 4 fo

Maven项目中集成数据库文档生成工具的操作步骤

《Maven项目中集成数据库文档生成工具的操作步骤》在Maven项目中,可以通过集成数据库文档生成工具来自动生成数据库文档,本文为大家整理了使用screw-maven-plugin(推荐)的完... 目录1. 添加插件配置到 pom.XML2. 配置数据库信息3. 执行生成命令4. 高级配置选项5. 注意事

Python使用pynput模拟实现键盘自动输入工具

《Python使用pynput模拟实现键盘自动输入工具》在日常办公和软件开发中,我们经常需要处理大量重复的文本输入工作,所以本文就来和大家介绍一款使用Python的PyQt5库结合pynput键盘控制... 目录概述:当自动化遇上可视化功能全景图核心功能矩阵技术栈深度效果展示使用教程四步操作指南核心代码解析

如何基于Python开发一个微信自动化工具

《如何基于Python开发一个微信自动化工具》在当今数字化办公场景中,自动化工具已成为提升工作效率的利器,本文将深入剖析一个基于Python的微信自动化工具开发全过程,有需要的小伙伴可以了解下... 目录概述功能全景1. 核心功能模块2. 特色功能效果展示1. 主界面概览2. 定时任务配置3. 操作日志演示