文章同步于微信公眾號:蘇雅圖的雨

腳本語言: 僅支持PHP
目標: Windows Server 2012 R2
殺毒軟體: HipsTray.exe ---> 火絨

開局一張圖,內容全靠編,獲得WebShell直接whoami,
看見system權限心中一喜, 二話不說直接操作: net user test123 Aa123456 /add
回傳了一片空白,問題不大,繼續:net localgroup administrators test123 /add
因為憑我練習滲透時長兩年半的經驗,有時候無回顯也有可能是已經添加成功了,
驗證是否添加成功執行一下net user就知道了,


net user一樣是無回顯的,net1 user也不行; 但嘗試了一些諸如systeminfo、netstat -an的基本命令都是正常的,可能是大馬有問題,換了幾個大馬后一樣是相同的情況,使用蟻劍的話是直接報錯了,無法連接, 反正我個人是不喜歡用蟻劍,
接下來我就用以前自己的思路去操作: 首先上傳一個普通的一句話木馬,準備好網頁版PHP一句話木馬客戶端,這里的話我是上傳了一個帶一句話木馬的大馬,因為普通的一句話木馬無法上傳,其他情況的話直接上傳一句話木馬會比較方便,


為什么會有這種思路? 這不是十年前的思路嗎?
是十年前的思路,不過以前有過類似的經驗,就是執行不了命令的或者說命令無回顯的情況下,
用這個玩意能正常執行,至于是什么原因我也不清楚,
同樣是執行了一些基本命令,唯獨net user是無回顯的,
挑戰失敗,有請下一位追夢人,
這時候考慮到是被火絨攔截了,各位同志不要緊張,具體問題我們具體分析,
不一定安裝了殺毒軟體的電腦就是安全的,也不一定安裝了火絨就開啟防護的,
然后我想到不一定要添加管理員,用mimikatz讀一下管理員密碼試試,
因為遠程桌面是能夠正常連接的,不過上傳的時候直接被攔截了……
那就很明確了,火絨才是罪魁禍首,
突然想起前幾天某公眾號分享的繞某360和某絨添加管理員的工具,
幸好當時有把專案地址保存在備忘錄里,嚇得我趕緊拿出來試試,
專案地址:https://github.com/RuanLang0777/CreateUser
使用方法也很簡單,把exe檔案上傳到網站目錄,
執行命令: UserAdd.exe -u test –p test123 也不用添加到管理員組了,


補充: 多年的經驗告訴我,有時候大馬和蟻劍都無法正常執行命令或者各種報錯,但偏偏菜刀是正常的,但是現在用菜刀的估計已經少之又少了,


查找行程對應的埠,找到遠程埠進行遠程連接,

上線后第一時間就是打開安全日志,
執行net user添加管理員被攔截:

上傳mimikatz被攔截:

IPC$(Internet Process Connection)是共享"命名管道"的資源,它是為了讓行程間通信而開放的命名管道, 通過提供可信任的用戶名和口令,連接雙方可以建立安全的通道并以此通道進行加密資料的交換,從而實作對遠程計算機的訪問,

在獲取網路資訊的時候發現還有其他C段的服務器,目前我們拿下的服務器是170,意味著還有其他四臺服務器,分別是171、172、173、174, 為了驗證猜想,分別在瀏覽器直接訪問了C段IP,訪問均正常,說明是存在的,

而為了淺嘗輒止一下,我選擇退出火絨,然后上傳mimikatz并獲取管理員密碼,因為其他服務器的密碼可能都是統一的,但是失敗了,密碼都是空值,其他類似于修改注冊表而比較復雜的方法就不嘗試了,

然后想到試試IPC$,直接用了當前用戶的權限去連接,應該是連接成功了,但是嘗試列出目標服務器的c盤、d盤都是拒絕訪問,共享資源也是空的,為了驗證是否連接成功,我有兩個思路浮現腦海:
1.嘗試連接一臺不存在的C段服務器,
2.嘗試用錯誤的用戶名或密碼去連接其中一臺C段服務器,

結果證明是可以連接成功的,但是沒什么用,
那我只好上神器無腦梭了,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/538025.html
標籤:其他
