[机器] [中等] Cascade DC域+SMB+ldap查询+TightVNC密码破解+.NET应用分析+AD回收站凭据暴露权限提升
原文英文,约500词,阅读约需2分钟。发表于: 。#DC域 #SMB #ldap查询 #TightVNC 密码破译 #.NET 应用分析 #AD回收站凭据暴露权限提升
本文介绍了对IP地址为10.10.10.182的主机进行信息收集的过程,使用了nmap和enum4linux工具发现开放的端口和服务,通过ldapsearch、smbmap和smbclient工具获取了LDAP和SMB的信息,使用vncpwd工具破解了TightVNC密码,使用evil-winrm工具获取了用户权限,使用dnsSpy分析了CascAudit.exe,使用Get-ADObject工具获取了被删除的Active Directory对象的信息,通过查找共享文件中的邮件找到了管理员账户和密码,最终使用evil-winrm工具以管理员权限登录并获取了Root.txt文件。