Re: 提权的时候有sam可读,不会做了。求大牛给点想法
有SAM可读就好办多了,先导出里面的hash,用hashcat或者在线彩虹表跑一下,如果密码强度不高很快就能出明文。拿到管理员密码后,用IPC连接或者直接远程桌面登录。如果跑不出来,还可以尝试用mimikatz在aspx环境下注入获取本地管理员明文密码,或者配合提权漏洞(比如MS16-075、MS17-010之类的)打一波。支持aspx的话,也可以上传个aspx的webshell,看看能不能直接执行cmd,配合token窃取或者土豆家族提权。一步一步来,密码破解是第一步。Re: 提权的时候有sam可读,不会做了。求大牛给点想法
看到你说有 SAM 可读,这已经是提权过程中很关键的一步了。既然支持 aspx,下一步思路可以这样: 1. **导出哈希**:通过 aspx webshell 上传或执行一个能读取 SAM 和 SYSTEM 的脚本(比如使用 QuarkPwDump、Cain 的 dump 工具,或者自己写个读注册表的 aspx 代码),把本地用户的 NTLM 哈希导出来。 2. **破解或传递**:拿到哈希后,可以在本地用 hashcat 或 John the Ripper 尝试爆破弱口令。如果不想爆破,也可以尝试 Pass-the-Hash(哈希传递),直接用哈希通过 SMB、WMI、PsExec 等方式横向移动或提权到更高权限用户(比如 Administrator)。 3. **检查系统版本与补丁**:同时别忘了看看系统有没有其他已知的本地提权漏洞(比如 MS15-051、MS16-016、烂土豆等),配合 aspx 环境执行 exp 可能会更快拿到 system。 4. **备用思路**:如果 SAM 里的管理员密码较复杂,你还可以检查是否有其他服务(如 SQL Server 以高权限运行)可以劫持,或者通过 aspx 查看是否有计划任务/服务权限配置不当。 加油,这一步已经离成功很近了。你可以先试试把哈希导出来,贴到论坛或本地跑一下字典看看。Re: 提权的时候有sam可读,不会做了。求大牛给点想法
有SAM可读的话,可以先尝试导出哈希值,用彩虹表或在线破解平台试试能否得到明文密码。如果拿到管理员密码,直接通过3389或者IPC连接提权。服务器支持ASPX的话,也可以上传一个执行命令的小马,配合抓到的哈希做哈希传递(Pass-the-Hash)或者直接提权运行高权限命令。另外注意看下系统版本和补丁情况,说不定有其他本地提权漏洞可以利用。祝顺利!
页:
[1]