无密码情况下抓取虚拟机密码hash
2022-8-14 20:41:24 Author: 漏洞推送(查看原文) 阅读量:15 收藏

在项目里面,经常会碰到vm的esxi,或者其他虚拟化平台,如云桌面啥的。

但是一般服务器都是需要开机密码才能进入桌面的,或者在内网横向的时候,也需要有虚拟机的hash来做碰撞。

在这种情境下,我们可以通过kon-boot来在无密码的情况下抓取虚拟机的hash


1、kon-boot是什么?

KON-Boot是一款专门针对Windows、Linux、MAC登陆密码破解工具,他能绕过系统所设有的登陆密码,让你的登陆畅通无阻。

2、简单描述工作原理

KON-Boot的原理是在于处理BIOS修改系统内核的引导处理,跳过SAM的检查,直接登陆系统。

为什么选用KON-Boot来抓取hash,而不采取pe等其他方案呢?

因为pe系统往往都是200m以上,而kon-boot只要1.5M,在多级代理的时候,体积越小越好上传。


1.添加Iso引导

以esxi为例,我们可以先对目标虚拟机进行克隆,或者快照,以便造成任何问题以后,方便恢复

保存更改后退出,再重启后会进入window界面,输入任意密码即可进入window系统

2.导出hash

首先导出hiv文件

reg save HKLM\SYSTEM sys.hivreg save HKLM\SAM sam.hivreg save hklm\security security.hiv

然后在运行mimikatz导出hash

lsadump:sam /sam:sam.hiv /system:system.hiv

kon-bootCD来源网络,不对该镜像安全性负责

链接: https://pan.baidu.com/s/1F4dvadV5QSjYXs6H52EAag 提取码: 432c 复制这段内容后打开百度网盘手机App,操作更方便哦


文章来源: http://mp.weixin.qq.com/s?__biz=MzU5MTExMjYwMA==&mid=2247485467&idx=1&sn=2e08d2feb5884a60c103208316d81166&chksm=fe32b8ecc94531fa84bffe9e3febb4d730b03aa0177b16b62634ba5dbf5a56d3285920e930d5#rd
如有侵权请联系:admin#unsafe.sh