• XSS.stack #1 – первый литературный журнал от юзеров форума

[net-hacking] Вопросы по сетям

hello all
i have access to a network, i have domain admin creds.
But now, i want to install my exe on all machines in the network. (200+ machines)
what is best to do? (now i am using pdq-deploy, but is not working)
is better that use a powershell script to do this
thnxz for help
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем доброго времени суток, подскажите актуальные експройты для RDP VPN доступов. Можно в личку Буду очень благодарен
Так же интересует
 
Всем доброго времени суток, подскажите актуальные експройты для RDP VPN доступов. Можно в личку Буду очень благодарен
То же очень интересует. Братья делимся между собой в лс. Узнал , отпиши другим.
 
Всем доброго времени суток, подскажите актуальные експройты для RDP VPN доступов. Можно в личку Буду очень благодарен
CVE
Exploit
Software
CVE-2021-44228 Apache Log4j
CVE-2021-40539 Zoho ManageEngine AD SelfService Plus
CVE-2021-34523 Microsoft Exchange Server
CVE-2021-34473 Microsoft Exchange Server
CVE-2021-31207 Microsoft Exchange Server
CVE-2021-27065 Microsoft Exchange Server
CVE-2021-26858 Microsoft Exchange Server
CVE-2021-26857 Microsoft Exchange Server
CVE-2021-26855 Microsoft Exchange Server
CVE-2021-26084 Atlassian Confluence Server and Data Center
CVE-2021-21972 VMware vSphere Client
CVE-2020-1472 Microsoft Netlogon Remote Protocol (MS-NRPC)
CVE-2020-0688 Microsoft Exchange Server
CVE-2019-11510 Pulse Secure Pulse Connect Secure
CVE-2018-13379 Fortinet FortiOS and FortiProxy
CVE-2021-21985 VMware vCenter Server
CVE-2021-20038 SonicWall Secure Mobile Access (SMA)
CVE-2019-19781 Citrix Application Delivery Controller (ADC) and Gateway
 
hello all
i have access to a network, i have domain admin creds.
But now, i want to install my exe on all machines in the network. (200+ machines)
what is best to do? (now i am using pdq-deploy, but is not working)
is better that use a powershell script to do this
thnxz for help
use a force gpo update or a psexec or a CME with revers proxy dude
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть наболевший вопрос. друзья:
Что вы делаете если на команду route print получаете ответ 0.0.0.0? Из очевидного "сканю всю сеть" уже принято на вооружение:D
 
Есть наболевший вопрос. друзья:
Что вы делаете если на команду route print получаете ответ 0.0.0.0? Из очевидного "сканю всю сеть" уже принято на вооружение:D
Есть скрипт, который запускаешь до подключения к впну и он тебе при подключении уже выдаст новые диапазоны, если не ошибаюсь это он - https://temp.sh/wzMzy/s.py
 
Что вы делаете если на команду route print получаете ответ 0.0.0.0? Из очевидного "сканю всю сеть" уже принято на вооружение
Если сидишь на компе внутри периметра, то на нем есть, очевидно, сетевой интерфейс, на коем прописаны адрес и маска, вот тебе и вводные для скана. Еще можешь ARP-таблицу глянуть, бывает, что на одной физике несколько IP-сетей пересекаются. Просто посиди посниффь трафик, особенно мультикаст и броадкаст чужой юникаст ты и не увидишь обычно.

Если ты подключен через ssl-впн, попробуй трейсроутом (не только icmp, пробуй tcp/udp варианты) узнать промежуточные адреса, на основе ближайших к тебе адресов составь список под скан. Если есть привилегированный доступ на роутер (терминатор впна), посмотри его конфиги.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть скрипт, который запускаешь до подключения к впну и он тебе при подключении уже выдаст новые диапазоны, если не ошибаюсь это он - https://temp.sh/wzMzy/s.py
Это сработает в случае если объявлены диапазоны, но все равно спасибо за совет и скрипт.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если сидишь на компе внутри периметра, то на нем есть, очевидно, сетевой интерфейс, на коем прописаны адрес и маска, вот тебе и вводные для скана. Еще можешь ARP-таблицу глянуть, бывает, что на одной физике несколько IP-сетей пересекаются. Просто посиди посниффь трафик, особенно мультикаст и броадкаст чужой юникаст ты и не увидишь обычно.

Если ты подключен через ssl-впн, попробуй трейсроутом (не только icmp, пробуй tcp/udp варианты) узнать промежуточные адреса, на основе ближайших к тебе адресов составь список под скан. Если есть привилегированный доступ на роутер (терминатор впна), посмотри его конфиги.
Спасибо за советы, буду проверять.
 
Кто подскажет по проксилогону. Заливал шелл, но не в локалке ранее. Пробую в локалке залить на уязвимый хост пишет Autodiscover Error! Не валид мыло. Перебираю мыло админа и других доменных из группы ексчейндж, один чёрт пишет мыло не валид. Какое мыло ему скормить?
 
Последнее редактирование:
привет. занимась брутом уже 4 года, согласен тема умирает, попал в эту сферу по знакомству, когда были тяжелые финансовые времена, особо знантий в этой сфере не было и тд. работа можно сказать на примитивном уровне, нет учителей, ломаю голову куда по тихой переквалифицироваться от брута или так же брутить но с каким то новым направлением, у меня 12 сереверов под скан и 18 серверов под брут на софте зетки. можно в личку
Всё зависит от сервера на котором брутишь (от 1к баксов хотя бы должен стоить) и текстовика с логином и паролей. Хоть сейчас темка начинает "тухнуть", но у меня до сих пор есть оператор, которому я даю строки и он пентестит уже рдп. Сам рдп давно не занимаюсь, считаю это несерьёзным, но деньги там есть, это очевидно. Ревенью тоже хорошие. Летом 21 года попадались 3 очень крупные сетки с ЮСЫ. Одна, например, занималась самыми главными поставками цемента в США, и выплата была ахуеная. Поэтому как минимум попробовать стоит.
 
Ребята, направьте куда-нибудь, хочется развиваться паролельно в новой теме и постепенно уйти от бруда и крипт сеток, либо развить напровление это и свой экспириенс. большие расходы на аренду серверов надоели, может кто-то работает с ботнетами по бруту и тд. есть какие идеи или предложения
заранее спасибо
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх