电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 737 人浏览分享

msf令牌窃取

[复制链接]
737 0
前言:

令牌,又叫token,它是系统临时产生的秘钥,相当于账号密码,用来决定是否允许此次请求和判断此次
请求是属于哪一个用户。令牌无需提供密码或其他凭证,就可以访问网络和系统资源,这些令牌持续于系
统中除非系统重新启动。令牌的最大特点就是随机性,不可预测 无法猜解。

本文介绍使用msf中的incognito模块进行令牌窃取的方法

1、搜索令牌

1.1、在令牌窃取之前,我们保证已经拿到了meterpreter shell,前面的文章已经提到过由webshell如何拿到
meterpreter shell见上一篇文章。在meterpreter shell 界面输入 use incognito 进入隐身模式 incognito因
考尼扣,中文是隐形 隐蔽的意思  然后输入 list_tokens -u 命令 查看可用的令牌

QQ截图20211210144005.png

1.2 从上图中可以看出 有两种类型的令牌,一种是Delegation Tokens,意为授权令牌。它支持交互式登录
比如通过远程桌面登录访问 另一种是Impersonation tokens。意为模拟令牌 支持非交互式的会话
list_tokens查找出来的令牌数量取决于meterpreter shell的访问级别。

1.3 我们在测试活动中 肯定是要假冒具有管理员权限的令牌 要不然,图啥呢?哈哈 先筛选下目标 接下要假
冒的令牌,从上图输出的信息来看,分配的有效令牌为  GOD\Administrator GOD”是目标机器的主机名
Administrator 是登录的用户名。

2、msf假冒令牌提权

2.1、在msf中的incognito中调用impersonate_token 假冒Administrator用户进行下一步
操作注意:在输入主机名的时候 需要输入两个反斜杠

QQ截图20211210144151.png

2.2、在meterpreter shell模块输入 shell 然后输入 whoami 我们可以看到GOD\Administrator
已经获取到系统管理员的权限了

55.png

2.3、在meterpreter shell中输入getsystem,尝试一下获取system权限

34.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.