Quan


WEB安全 内网安全 终端对抗 威胁情报
内网渗透
实战中Vcenter打法汇总

这篇文章主要汇总了一下内网中Vcenter经常出现的两种情况
1.22005 root权限 可直接造Cookie登录Vcenter
2.21972 低权限 利用CVE-2021-3156提权 然后再下载到本地或直接上传脚本到目标机器上运行 这里他提出一个系列,修改了EXP才完美运行,这个细节也要注意
3.攻击域控这里没啥好说的NOPAC或是ZeroLogon 但这里他给出了一个Bypass火绒的小技巧,可以学习一下。


https://mp.weixin.qq.com/s?__biz=MzkxNjQyMjcwMw==&mid=2247484623&idx=1&sn=1533cc361d5cb23fb9896eeb353a57b0&chksm=c1516d8ff626e49957a1b2300c9075236d06ca5cc5bc9d4ab4d6b5eb955e97801dcc009db50f#rd