' X' O9 d) S# l2 r( O
6 Z4 @. c8 Y( s! C+ i
& i6 z6 J6 r9 V) b' W1 \, N+ M$ t3 \3 S0 L5 K
5 i4 y7 R( v& E, M
1 Z4 C9 e+ z$ n% d
% c' n; \/ i. D; k! k4 p( v5 F; e
一、利用
/ ?; c' B! U2 b ! S6 y9 ~( y9 I5 c; L
/ V& u5 O% W0 t
CVE-2014-6332 IE全版本漏洞入侵邻居XP电脑
, D8 P6 K s( f
, M, Z" h! E4 ?0 y& g p8 D4 H9 c" K5 d+ }0 n/ r- P
闲来无事,就想着写一篇内网渗透大杂烩的文章,之前用莲花仙子账号写的两篇内网渗透文章分别为渗透测试某大型局域网、渗透测试某大型局域网网关防火墙,现如今号都被删了,哎!之前那个账号10rank,多么可惜啊!
6 }$ o, h- A$ y# V, h
6 J) J' p t" F* ? j- |! N/ L3 P- N
好了,我们步入正题,首先开篇的是入侵邻居的电脑,邻居是个电脑盲,我所了解的情况是2011年买了电脑,几乎不怎么用,而且也不安装杀毒,估计补丁都不会打吧,就星期天用一下,正好今天周末,于是乎就开始下面的渗透过程。首先net view(这里就不用nmap扫了)如图:
1 h$ _# ]/ N" W L9 e
0 Y) y( O* w5 `$ n% s
D2 r+ S+ o# g3 R w; s* [
( b7 x; O) d. _$ c% t
u& H b% i# @7 s! l3 i" ^3 m, n9 D+ M
0 t: a5 J5 f& b, \+ X. L
* p3 \1 J2 c; C& D1 H4 f$ S
( ^/ W! c8 A W, h! m
% o2 [4 j. |! j
0 ]* @* \7 o6 p+ @( y: S% @
/ e" R$ n1 g9 t+ \, Z' m9 W Zhongce那台是我的,我们ping一下ping BBLBX6GQE624W88如图: + z0 X( j7 }& C F
7 g' h3 y) i' g2 z; E% d2 v
3 ~( Q- {. U3 i& x8 X
! X" G; ]0 ?3 Q/ g& v$ ]0 C
9 R* A G3 J. |2 e4 @
! a$ @1 _3 ?( \5 l ( ?. }8 T/ q, Y0 D/ u6 O' N
% d: _: r8 b! j5 f- q4 u S
7 d' _1 e" X; p9 \) W
USER-20150620EZ这个就不用Ping了是我的物理主机名,OK,既然没打补丁,那就不用nessus扫描了,直接测试CVE-2014-6332 IE全版本漏洞了,我们需要搭建一个web环境这里我用小旋风,先配置一个远控木马如图:
; g+ U" U- q! S$ @4 _% \; `
9 ?; I+ ]2 V0 j6 m/ n {* ]& Z6 _
V8 W5 E5 H2 t7 } ( J6 ]- [: t s) {( V, o! S& t2 f
3 [% B0 A& ^& e | 192.168.0.104是我的物理ip,然后选择域名上线方式,生成木马丢到web跟木下,下面我们用k8飞刀工具来生成一个网马,点编码然后输入木马地址:http://192.168.0.104:89/server.exe . E8 c$ J6 _2 [- Z
- i/ z6 F! v W1 Y/ e
& N, E! r5 `/ k5 n# j$ S& D: D 然后点右键hacking-0day-ie全版本漏洞,生成网马如图:
, P3 L5 @& Z+ p
- l1 u- u6 v7 X4 m
+ G& U) P/ b- G" t( _
2 T9 i, b; [7 [! Z3 \ # y% V0 c( a3 }" h! T/ E8 R7 E7 B
+ V) T% i3 B% S0 P( G: N6 O
& J+ E. c6 T0 j$ I/ h- j
1 h1 y: k3 B0 s, j9 _* n7 n
4 s. l Z* i, ]$ O" H 然后我们把网名名称改为:index.htm然后丢到kai linux /var/www/html/下面 1 t5 R5 ^" J5 K5 `# b9 @6 w
e E5 B: \$ T/ C
9 D, d# {' k6 o7 B2 |1 w. V - m" N! B7 K; \& C) g( D1 P
* n8 n9 b' K7 n) P; r+ g' {5 B. w/ H
5 {: e& e9 ~1 F& |$ c' q
) m$ W: g6 P9 P: Z1 a' ^4 v, z) T+ A$ d( u6 G
我们的思路是通过ettercap来dns+arp攻击的方法来使xp种木马,对了记得执行service apache2 start命令启动kali web服务,下面我们来设置一下etteracap的etter.dns如图:
( W' u/ l+ r* K+ X
* d6 i ]* @0 ?: b7 D& r" s0 u8 d; h/ T7 _+ b- I# }
' @6 b' u; V+ o+ U/ m: b* B
9 B1 r( C; u/ ~* L$ w
! t( C4 N& v* b) J8 {2 O& j
$ y% v- b# @1 b1 ?
: T: ^$ N0 m1 M
* D* T: v6 D+ g; D: c
1 b! Q+ Z: ~/ @" }8 E* K
5 u$ l4 |5 i% U& a
3 c3 F" a7 [$ p4 v3 `
" E! [" K- E+ i: ~) g: w; n & r. G& T! v( c# k3 p2 {
; R: h6 g. m! L( n/ c2 ~
- a) q+ g8 u; J% n8 ^+ V! c9 O& x
5 B9 g8 R+ f1 V) ~
5 ?4 Y+ M% m" H# Q ( ^4 g+ E' ^" S6 F- s
q: k3 d- \1 ?* {8 `. |
3 r% x3 w% K& C 192.168.0.113为kali的ip地址,然后ettercap -G启动图形化界面,点 ! h3 V$ Y9 d( A* z1 y$ T) ~
) \7 a4 O1 k {1 O
5 S# R5 U! ]9 U# l" H/ w. n3 ?
{ Z( g4 o0 V2 V* Z0 P3 z' h. K ) q/ d# R+ k9 A
% Y5 X$ V. _) N) ]4 X0 n 然后选择eth0,
6 r) h8 L. Z: [1 v9 _# R+ X) s. L 8 K' i, i1 @( Y* f
% p) e, \4 Z6 A3 p 8 U& |0 Z4 K2 T- y% Q0 g5 b
; [0 H( |6 i+ g. f9 S: a* ?$ O8 a1 f8 t! y& `$ H! a
然后选择hostlist,如图:
c+ U6 Q9 {$ E% r% b2 p
& v% e5 Z- F9 Z( r; N% c
) c/ L$ K2 f8 U8 m2 E( \( p' ~ 4 o3 Z7 b: I0 D8 t
# e# u' J" Q8 m, D& U; Q# N3 S# M- E$ d4 }" J, I8 _: v2 j/ ^
& g9 L/ D% X U
0 J1 o: e8 P2 j3 v" d0 v5 w( ~3 l' n# C6 G2 K" Y9 Q" | z/ n
前面我们已经Ping过了xp系统ip为192.168.0.116,那么我们就把这个目标加到Target2,然后把网关地址加到Target1,然后在按照如图操作:
: e& {- ] E; y, y/ |9 C: x# T
/ Q: x4 c0 @( b' L7 j' x7 y7 \$ `4 T7 h N7 H
3 A* J4 C8 O3 z* C, z, S, K- ? 2 D* f: @' X7 l j+ h0 P, ?
/ ^& b# E# w! q! e1 P. E 然后选择Plugins,选择 ! x" E/ m# p/ Z! L# u% Y7 v9 M
' u* j1 h( N( L8 P' k9 e/ g/ T! S$ q0 L* @2 n6 I- N
% q) k1 Z3 T- K- K4 K
) E. @! ~/ H4 d0 ~0 z% c. J
! ]/ h/ X N# U4 b' L 双击以后,然后开始
2 `) f3 l0 k& J. D. g% R* _
8 _' ^+ A4 x* @+ c# Y' K2 I8 \4 j+ }3 V0 |: g
0 F8 m3 g- L1 h1 l
( F2 T4 d& v4 n# n
. P; q: q, ~9 @
/ e3 t6 T- Y5 z) _2 r# r
& `+ Z# d2 H. h. {+ S' p: V9 x$ n5 N# T7 G
大概过了半分钟发现有主机上线,如图 6 x. v( S6 V7 o9 l" p5 n
# @; n/ B" R& a" R, [8 E3 U
( G" m* G; P2 p0 D; X6 q$ Q
( W8 n( ~, l3 m6 K
: X# ? G; p& I& u# d% |: l( j) z2 w3 g- w& B, e3 ?
我们打开屏幕看看 r- ^+ c3 I8 c* H
7 Z! n$ |( i. G0 I7 I
& D/ u. h. D, }0 L
% H7 n! E6 v/ Q
% j* d4 s( A$ E8 H/ ]& Q O/ B- O! n" w1 z& c) f' J8 g3 g( W
他肯定是看视屏然后发现看不了了就打开hao123测试网络,哈哈我们不要搞什么破坏卸载掉木马。。。
. o$ D, K8 V! V2 I6 O9 |$ x& _1 K5 Y ; l# ?3 o* ^" d1 Q6 S
6 E! [: m5 u. K: N9 @; U4 I8 C' X5 G . ^* S# C3 N! a5 D: i' g
( i1 O* F; _. |! i- c# C$ ~+ [' n' A
1 n8 e# ]* m6 V* l3 s' _* d 6 m/ D# I8 V7 \8 ?
5 T. c5 x8 P' b( Z$ `/ Y) c }/ F2 S2 |
! b) \7 |& [9 m
$ I6 g% G9 C, M
, t' m9 E }+ G7 j$ n! ]: l ' M& l( e; v0 v
|