VCenter获得锁屏机器Hash之KonBoot引导

VSole2022-06-15 07:15:19

VCenter获得锁屏机器Hash之KonBoot引导

KonBoot引导免密登录

    在很多情况下,当我们拿到VCenter或ESXI服务器权限和Web后台权限登录后,发现很多重要的系统锁屏了,想要进入还需要输入密码。因此,这时我们就需要抓取处于锁屏状态机器的Hash了。以下介绍使用KonBoot引导免密进入。

    因为该方法需要重启机器,因此先对目标主机进行克隆,此后的所有操作对克隆主机进行操作。

然后后面一直下一步即可,重命名的主机为win7-back。

上传kon-bootCD-2.7.iso到VCenter上。上传可能失败,多上传几次。

编辑虚拟机设置,网络适配器机器取消勾选(由于克隆的机器所以可能出现ip重复)。并且设置打开电源时连接kon-bootCD-2.7.iso

在虚拟机选项这里,勾选强制执行BIOS设置。如果目标是EFI启动的话,则是勾选强制执行EFI设置。

然后重启机器,进行如下配置。选择Boot,把CD-ROM Drive移到最上面,按F10退出即可。

等待目标机器重启,即可免密直接进入系统。免密进入系统后,再挂载制作好的iso文件,里面有psexec、mimikatz等工具。通过reg的save选项将注册表中的SAM、System导出,接着使用mimikatz读取其中保存的账号hash。

实战环境使用千万注意安全!!!

vcenter锁屏
本作品采用《CC 协议》,转载必须注明作者和本文链接
笔者在对volatility工具进行了解后,对分析vmem文件的手法进行了一定优化,可以提升解决问题的效率。不过官方团队并没有打包volatility3的可执行程序,原因写的是打包出来的packages会被识别为恶意软件,解决了这个问题就会出可执行程序了。过程思路一、直接在esxi中部署volatility3项目Linux环境下的esxi,这个思考很快就被证明不太可行了,volatility3需要多个系统库和pip库:yum install zlib &&\yum install zlib-devel &&\yum install bzip2-devel &&\yum install ncurses-devel &&\yum install sqlite-devel &&\yum install readline-devel &&\yum install gcc &&\yum install libffi &&\yum install libffi-devel &&\yum install gcc-c++\yum install openssl-devel\yum install tk-devel
在很多情况下,当我们拿到VCenter或ESXI 服务器权限和Web后台权限登录后,发现很多重要的系统了,想要进入还需要输入密 码。因此,这时我们就需要抓取处于状态机器的Hash了。
在很多情况下,当我们拿到VCenter或ESXI 服务器权限和Web后台权限登录后,发现很多重要的系统了,想要进入还需要输入密 码。因此,这时我们就需要抓取处于状态机器的Hash了。
VCenter获得机器Hash之KonBoot引导KonBoot引导免密登录????以下介绍使用KonBoot引导免密进入。????因为该方法需要重启机器,因此先对目标主机进行克隆,此后的所有操作对克隆主机进行操作。
Vcenter一般指VMware vCenter Server,其提供了一个可伸缩、可扩展的台,为虚拟化管理奠定了基础,可集中管理VMware vSphere环境,与其他管理台相比,极大地提高了IT管理员对虚拟环境的控制,Vcenter可以使管理员从一个位置深入了解虚拟基础架构的集群、主机、虚拟机、存储、客户操作系统和其他关键组件等所有信息。
VMware vCenter漏洞实战利用总结
鉴于ESXi本身设计上不支持第三方代理或反病毒软件,并且VMware在其文档中明确表示不需要反病毒软件,这一趋势尤其值得注意。除了缺乏ESXi安全工具外,网络犯罪团伙还积极利用了一些漏洞。CVE-2021-21974允许未经身份验证的相邻网络攻击者在受影响的VMware ESXi实例上执行任意代码,但此前尚未被实际利用。
它的云解决方案包括云产品,数据中心产品和桌面产品等。它包括了 vCenter Server, ESXi 和 vSphere client,是整套虚拟化部署方案的总和。是 vSphere 中最重要的一个组件。而 vSphere client 有更加详细的性能监控,批量更新接管所有 ESXi 系统版本。在 6.0 版本之后,官方已经取消了 C/S 架构的客户端,转而采用了 web 管理台,又被称之为 vSphere web client。官方推荐将打包好的 Client 与 Server 应用部署在 VMware 自家的 Photon 系统下,其安装包命名为:VMware vCenter Server Appliance,简称为:VCSA。
可通过在控制台开启SSH服务进入Linux系统。关键字disabled可用于禁止给定类型的密码,无论其长度如何。N2:用于密码短语,除了满足此长度要求之外,密码短语还必须包含足够数量的单词。N3、N4用于由三个和四个字符类的字符组成的密码。⑥ enforce=none|users|everyone可以使用该模块配置警告仅限密码,但实际上不强制使用强密码。users代表除root账户。用disable_firstupper_lastdigit_check 禁止了这种识别。所以VMware ESXI 默认口令复杂度配置大致是这个规则。
VSole
网络安全专家