Cobalt Strike自带的net view更好用,可以直接识别IP地址
[backcolor=rgba(0, 0, 0, 0.03)]查看主域信息:net view /domain
[backcolor=rgba(0, 0, 0, 0.03)]查看时间服务器:net [backcolor=rgba(0, 0, 0, 0.03)]time[backcolor=rgba(0, 0, 0, 0.03)] /domain(一般情况下,时间服务器就是域控) 发现能够执行,说明此台机器在域中 (若是此命令在显示域处显示 WORKGROUP,则不存在域;若是报错:发生系统错误 5,则存在域,但该用户不是域用户,可以进行提权到SYSTEM后执行),所以基本可以确定owa.god.org就是域GOD的域控
确认域控利用 net group "domain controllers" /domain 命令直接找出域控制器:
域控制器为owa.god.org对应IP为192.168.52.138
SMB Beacon因为内网的目标机器192.168.52.138和192.168.52.141无法直接连接到KALI(192.168.122.130),所以需要CS派生smb beacon,让内网的主机连接到win7上。
SMB Beacon使用命名管道通过父级Beacon进行通讯,当两个Beacons链接后,子Beacon从父Beacon获取到任务并发送。因为链接的Beacons使用Windows命名管道进行通信,此流量封装在SMB协议中,所以SMB Beacon相对隐蔽,绕防火墙时可能发挥奇效。 新建一个listener 在已有的 Beacon上右键 Spawn(生成会话 / 派生),选择创建的 smb beacon 的 listerner:
在cobalt strike中新建listeners<font color="orange">(注意:cobalt strike中生成的payload要和msf中监听使用的payload一致)</font>
成功反弹shell
|