欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 房产 > 家装 > cs与msf权限传递,以及mimikatz抓取win2012明文密码

cs与msf权限传递,以及mimikatz抓取win2012明文密码

2024/10/24 5:22:25 来源:https://blog.csdn.net/2201_75856990/article/details/140025513  浏览:    关键词:cs与msf权限传递,以及mimikatz抓取win2012明文密码

cs传递shell给msf

此时cs有一台上线主机:

7f1d902e90f14d7a840c8e5dcd56bfdb.png

 1.msf开启监听:

3c3364a4f38f4154b9bdcbe35e32b3b1.png

 2.cs添加监听器

选到foreign http

ce5b9ade50ee438fb27e977fa25e1bcf.png

 然后右键点击spawn,对上线主机选择msf这个监听器就好了:

19689ce5a267415b8a04bb52d6662d76.png

 然后就msf这边就上线了:

b51278a17ea44bdb91dc32a2b1958544.png

 mimikatz抓明文密码

有一台上线主机,运行mimikatz:

54b651f62d574a69b1957021a76572ee.png

 密码是null,是因为官方改的。本来mimikatz是可以抓明文的,mimikatz抓明文原理:windows输入密码的进程是winlogon.exe然后输入密码后给到lsass.exe这个进程,这个进程会存储一份明文再内存中

然后ntlmv2加密后发一份给sma文件mimikatz就抓内存中的明文。

现在方法就两种:

1.考虑sam文件,可以dump出来本地破解出明文

2.修改注册表

上传一个锁屏脚本,管理员重新输入密码后可以抓明文

c821b51c67fd4dd692ff087e6257a3d1.png

 然后把这个脚本上传到目标机

用cs直接上传:

23ff21c38f134490b5c1296b90e13985.png

 然后执行:

shell powershell -file c:\\aaa.ps1

然后上线主机就锁屏了,正常情况管理员会登录,然后就可以再用mimicatz抓密码,此时就是明文了

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com