第九十三课:与CrackMapExec结合攻击
注:请多喝点热水或者凉白开,可预防肾结石,痛风等。
CrackMapExec弥补了MSF4下auxiliary,scanner模块下的Command执行方式,但MSF5已解决该问题。在MSF4下,该框架针对后渗透的横向移动经常出现,虽然MSF5已解决该问题,但该框架在配合bloodhound与empire依然目前有一定优势。
安装方式:from Wiki:
Kali:
apt‐get install crackmapexec但作者推荐pipenv安装:
apt‐get install ‐y libssl‐dev libffi‐dev python‐dev build‐essential
pip install ‐‐user pipenv
git clone ‐‐recursive https://github.com/byt3bl33d3r/CrackMapExec
cd CrackMapExec && pipenv install
pipenv shell
python setup.py installMac OSX:
pip install ‐‐user crackmapexec默认为100线程
cme smb 192.168.1.0/24
SMB 192.168.1.4 445 JOHN‐PC [*] Windows 7 Ultimate 7601 Service Pack 1
x64 (name:JOHN‐PC) (domain:JOHN‐PC) (signing:False) (SMBv1:True)
SMB 192.168.1.119 445 WIN03X64 [*] Windows Server 2003 R2 3790 Service
Pack 2 x32 (name:WIN03X64) (domain:WIN03X64) (signing:False) (SMBv1:True)密码策略

list hash

枚举组

分别支持4种执行Command,如无--exec-method执行,默认为wmiexec执行。
mmcexec
smbexec
wmiexec
atexec
基于smbexec执行Command

基于dcom执行Command

基于wmi执行Command

基于AT执行Command
目标机:无运行calc进程


默认采取wmiexec执行Command,参数为-x

枚举目标机disk
附录:
解决出现:STATUS_PIPE_DISCONNECTED

改成经典

解决出现错误:UnicodeDecodeError:
升级impacket

Micropoor
Last updated
Was this helpful?