freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【THM】Blaster-渗透认证相关基础
追风亚索 2025-04-01 08:48:04 14916
所属地 安徽省

目标机器

windows机器

1743466746_67eb30fa91b63a58e6e26.png!small

目标系统只开了两个端口,访问了web页面是IIS Windows Server

扫目录,发现隐藏目录retro

gobuster dir -u http://xx.xx.xx.xx -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt

1743466746_67eb30fa8558da58391ea.png!small

发现潜在用户名Wade

1743466746_67eb30fa921443db74680.png!small

找到一个可能的密码

1743466801_67eb3131b4f20127ca842.png!small?1743466821893

xfreerdp /u:wade /p:parzival /v:Target_IP /dynamic-resolution-compression+clipboard -themes

提示想让我们用remmina工具,apt-get install remmina

1743466829_67eb314d6b5d0a9f1ca3c.png!small?1743466830585

登录并user.txt检索标志。

在枚举计算机时,查看用户上次执行的命令通常很有用。在完成RDP登录之后,我们查看用户的浏览器历史记录--以获取一些关键信息,我们发现用户曾访问过 CVE-2019-1388 相关页面。CVE-2019-1388漏洞

当 Windows 证书对话框未正确执行用户权限时,其中存在权限提升漏洞,又称“Windows 证书对话框权限提升漏洞”。

https://nvd.nist.gov/vuln/detail/cve-2019-1388

接着查看用户桌面上的回收站,我们在回收站中发现了一个未完全删除的exe文件--此文件是进行 CVE-2019-1388 漏洞利用所必需的。而用户在测试后并没有很好地清理它。这个可执行文件的名称hhupd

1743466850_67eb3162531a618709141.png!small?1743466851591

接下来我们需要利用CVE-2019-1388漏洞 (此漏洞能够绕过UAC提权):

以 administrator 身份运行之前找到的 hhupd.exe 程序。

点击" show more" -> "show information about the publisher's certificate"

1743466873_67eb317975170a493c1bc.png!small?1743466874699

1

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 网络安全 # web安全 # 网络安全技术
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 追风亚索 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
追风亚索 LV.3
这家伙太懒了,还未填写个人描述!
  • 8 文章数
  • 0 关注者
【THM】offensive-Kenobi-渗透认证相关基础
2025-04-01
【已复现】CVE-2025-29927Next.js 中间件授权绕过漏洞
2025-03-31
【已复现】tomcat CVE-2024-50379
2025-03-31
文章目录