• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Тест рабочей сети или как извлечь максимум?

M

Mc13

Приветствую всех ИБ..тых!) Отправили меня по работе из точки А в точку Б работать. В точке Б иеется сеть класса Б и множество хостов.
Необходимо получить максимум опыта пока меня не отозвали в точку А.
ПРОБЛЕМА = Хосты за роутерами(NAT) неизвестны, Виндовс 7 негрызется, Виндовс 10 вообще невидимы в сети.

Пройденые этапы
1 - Ломаю я две ТД, подключаюсь к одной.
2 - Скинирую.
3 - Нахожу открытый маршрутизатор выполняю в метасплоит коннект на 23 порт, получаю root@OpenWRT
4 - Запускаю sniff в XEROSPLOIT, получаю два пароля с логинами(Крупные поставщики запчастей не могут себе позволить сертификат?)
5 - Далее нахожу две IP камеры производителя Hawkinson, дописываю к адресу камер /Streaming/channels/1/picture/?auth=YWRtaW46 и получаю картинку
6 - Запускаю метасплоит и ломаю 4 машины с ОКНАМИ ХР эксплоитом exploit/windows/smb/ms17_010_psexec

7 - СООБЩАЮ ВСЕ ЭТО АДМИНУ СЕТИ ИБО Я НА СТОРОНЕ ДОБРА

8 - КРИЗИС(машины за роутерами я невижу, 7е Окна мне неподдаються)

Надеюсь на полезные подсказки от сообщества, которые помогут мне развить уже достигнутый результат. Спасибо!
 
  • Нравится
Реакции: Tihon49
M

Mc13

Просканил сеть в zenmap. Картинку получаю в браузере 192.168.10.34:8080/Streaming/channels/1/picture/?auth=YWRtaW46
 

G0p43R

Green Team
27.02.2018
125
167
BIT
0
netdiscover в помощь

Так же можешь посмотреть сеть с тех машин , которые уже забрал. Надо проанализировать какая там сеть

в конце концов админку роутеров выкинь наружу )
 
M

Mc13

netdiscover уже пробую и бегло прочитал о RouterScan'е, инструмент очень интересный) Спасибо за инфу
 
C

ChudesniyObrazets

По 445 проверить на ms17-010.
Скачать нормальный eternalblue doublepulsar, потому что в MSFe только для ХП вроде
 
M

Mc13

По 445 проверить на ms17-010.
Уже давно проверил, неработает
Скачать нормальный eternalblue doublepulsar, потому что в MSFe только для ХП вроде
Ок скачаю, это эксплоит для использования в фремворке msf или самостоятельная программа?
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
ах ты злодей , запилил реал-CTF ) ну есть еще пара приемчиков, все зависит от того что осталось. например поискать smb-ресурсы, на них можно залить троянчик. поискать сервисы различных СУБД, их пощупать....захваченные роутеры тоже можно использовать очень хорошо, если их не закрыли админы, то можно себе отрисовать очень даже не плохие VPN-шлюзы, чтобы тебя не палили в сети Интернет по логам, по следам - которых ты наверно натоптал там с гору (;

пс респект
псс в следующий раз оставь хотябы один бэкдорчик себе, кто-то же должен их защищать, д06ряк.
пссс командная работа - приносит больше результатов
 
Последнее редактирование:
  • Нравится
Реакции: Tihon49 и Mc13
M

Mc13

С ходу пульса незавелся, ошибка)

[*] Started bind handler
[*] 192.168.10.108:445 - Generating Eternalblue XML data
cp: cannot stat '/root/Eternalblue-Doublepulsar-Metasploit/deps//Eternalblue-2.2.0.Skeleton.xml': No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Eternalblue-2.2.0.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Eternalblue-2.2.0.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Eternalblue-2.2.0.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Eternalblue-2.2.0.xml: No such file or directory
[*] 192.168.10.108:445 - Generating Doublepulsar XML data
cp: cannot stat '/root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.Skeleton.xml': No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.xml: No such file or directory
sed: can't read /root/Eternalblue-Doublepulsar-Metasploit/deps//Doublepulsar-1.3.1.xml: No such file or directory
[*] 192.168.10.108:445 - Generating payload DLL for Doublepulsar
[-] 192.168.10.108:445 - Exploit failed: Errno::ENOENT No such file or directory @ rb_sysopen - /root/.wine/drive_c/eternal11.dll
[*] Exploit completed, but no session was created.
 
C

ChudesniyObrazets

Там вроде просто скачать, запихнуть в папку с MSF. У меня сразу работало =/
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!