news 2026/4/23 19:52:11

polar招新 babydc

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
polar招新 babydc

复现一下

先信息收集一波

是个域控,数据库对外开放,有web

web页面没什么利用的点

先看看别的地方有没简单的漏洞

smb空会话,RPC匿名

LDAP RootDSE

匿名子树枚举

行不通都

那就枚举一下用户名爆破

目前能根据已知信息推测出来的用户名有这些

用户名

来源

Alucard

Windows登录界面显示

alucard

Alucard的小写形式

Administrator

Windows/AD 默认管理员账户

sqlsvc

目标开放 MSSQL,推测常见 SQL 服务账户

castlevania

主机名 CASTLEVANIA的小写形式

Guest

Windows 默认来宾账户

krbtgt

AD 默认 Kerberos 服务账户

这里先用 Impacket 的 GetNPUsers.py 检测用户是否存在以及是否开启 Kerberos 预认证:
impacket-GetNPUsers XMCVE.local/ -dc-ip 10.9.62.44 -usersfile /root/Desktop/user.txt -no-pass
大概意思就是利用 Kerberos 协议的特性,在没有域账号密码的情况下,盲猜并确认域内有哪些真实用户存在;同时顺手牵羊,看看这些用户里有没有配置失误(关闭了预认证)的,如果有,就直接拿下他的哈希。
Impacket v0.13.0.dev0 - Copyright Fortra, LLC and its affiliated companies
[-] User Alucard doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User alucard doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User Administrator doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User sqlsvc doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] User castlevania doesn't have UF_DONT_REQUIRE_PREAUTH set
[-] Kerberos SessionError: KDC_ERR_CLIENT_REVOKED(Clients credentials have been revoked)
[-] Kerberos SessionError: KDC_ERR_CLIENT_REVOKED(Clients credentials have been revoked)
确认Alucard、alucard、Administrator、sqlsvc、castlevania用户存在但是没漏洞账户

然后就是爆破爆破密码

没爆出来,顺便爆了下数据库的默认账号也没

然后把已知的信息丢给了ai哥有没有什么cve

用kali的zerologon检测脚本验证一下

确认存在漏洞了

用msf的zerologon模块把密码置空

拿到administrator hash

拿到administrator的shell

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 19:50:34

ZYNQ ZCU102 SPI自测避坑指南:从EMIO管脚分配到SDK代码调试的完整流程

ZYNQ ZCU102 SPI实战避坑手册:从EMIO配置到SDK调试的深度解析 第一次在ZCU102上调试SPI接口时,我盯着Vivado里突然冒出的14根EMIO信号线发呆——这和教科书上标准的4线SPI协议相差甚远。更令人崩溃的是,明明逻辑设计通过了综合和实现&#xf…

作者头像 李华
网站建设 2026/4/23 19:50:04

告别理论!用FPGA开发板实测小数分频器(附Verilog源码与SignalTap调试)

FPGA实战:从仿真到硬件的小数分频器开发全流程 当我在DE10-Nano开发板上第一次看到SignalTap捕获到的小数分频波形时,那种成就感远胜过仿真器里的完美曲线。本文将带你完整走通从算法设计到硬件验证的全流程,用真实的时钟信号和资源报告说话。…

作者头像 李华
网站建设 2026/4/23 19:47:29

2023B卷,拔河比赛

👨‍⚕️ 主页: gis分享者 👨‍⚕️ 感谢各位大佬 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍⚕️ 收录于专栏:华为OD面试 文章目录 一、🍀前言 1.1 ☘️题目详情 1.2 ☘️参考解题答案 一、🍀前言 2023B卷,拔河比赛。 1.1 ☘️题目详情 题目: 公司最近准备…

作者头像 李华
网站建设 2026/4/23 19:46:56

精密机械制造工厂研发部门使用SolidWorks和ug,三维设计云桌面如何选择?

在精密机械制造工厂研发部门使用SolidWorks和UG进行三维设计时,云桌面的选择应聚焦于硬件性能、资源管理、数据安全、协同效率及成本控制五大核心维度。以下是一个基于云飞云智能共享云桌面的推荐方案,该方案已成功应用于多家精密机械制造企业&#xff0…

作者头像 李华
网站建设 2026/4/23 19:43:42

从MaxEnt基础到保护区优化决策:融合R语言自动化、ArcGIS空间分析、Marxan模型与气候变化情景模拟的一站式生物多样性生境模拟与自然保护区布局评估

最大熵模型(Maxent模型)利用物种的分布与环境数据,采用特定算法评估物种的生态位,并投射到景观中,可以直观的呈现物种出现的概率、生境适宜度或物种丰富度等。本次内容从MaxEnt模型原理、R语言数据清洗、特征变量筛选、…

作者头像 李华