HackThebox - Cascade
53/tcp open domain 88/tcp open kerberos-sec 135/tcp open msrpc 139/tcp open netbios-ssn 389/tcp open ldap 域-主要信息来源 445/tcp open microsoft-ds 636/tcp open ldapssl 3268/tcp open globalcatLDAP 域-主要信息来源 3269/tcp open globalcatLDAPssl 5985/tcp open wsman 没有开放任何 HTTP 和 HTTPS 服务。 一如既往的,扫描枚举。 枚举的时候发现了大量的用户,心想一定很容易拿下来。 通过 hydra ,metasploit 破解,发现没有任何一个用户存在弱密码, 只能默默地看枚举的7000多行域信息了。看了两天域信息,总结了下,唯一有问题的地方。 对,就是这里,有一串32位的字符,拿下来后破解MD5,依旧无解。 7328a7b7117340ffaf198d0d580c687d 无解的命令行 /usr/bin/hashcat -a 0 ./md5 /usr/share/wordlists/rockyou.txt -m 1000 --force 想破了脑袋,下载了个域桌面工具,有GUI界面的。终于找到了密码。 工具名称叫:JXplorer 下载地址为: 点我 把 clk0bjVldmE= 拿下了登录,不行。随后想到base64,然后解密为:rY4n5eva 你以为就这么简单就能够连接 windows 终端了吗?天真!拿到用户继续枚举 SMB信息。 kali@kali:~/project/impacket/examples$ smbclient -L cascade.htb -U r.thompson Enter WORKGROUP\r.thompson's password: ...