从漏洞枚举到权限提升:TJ-JPT模板中的后渗透测试技巧
2026/7/28 5:06:38 网站建设 项目流程

从漏洞枚举到权限提升:TJ-JPT模板中的后渗透测试技巧

【免费下载链接】TJ-JPTThis repo contains my pentesting template that I have used in PWK and for current assessments. The template has been formatted to be used in Joplin项目地址: https://gitcode.com/gh_mirrors/tj/TJ-JPT

TJ-JPT是一个专为渗透测试人员设计的专业模板,集成了从漏洞枚举到权限提升的完整后渗透测试流程。无论是PWK认证考试还是实际安全评估,该模板都能帮助安全从业者系统化地记录和执行后渗透测试任务,提升工作效率与测试深度。

快速搭建后渗透测试环境

TJ-JPT模板支持Joplin笔记应用,通过以下步骤即可快速部署:

  1. 克隆项目仓库:git clone https://gitcode.com/gh_mirrors/tj/TJ-JPT
  2. 导入对应版本的JEX文件(如TJ-Pentest-Template-3.0.jex)
  3. 根据测试目标创建新的子笔记本(推荐使用Target _1作为模板)

模板采用模块化设计,3.0版本特别新增了Impacket NtlmRelayX专用章节,强化了横向移动测试能力。

漏洞枚举的关键技术与工具

服务枚举策略

在枚举阶段,模板提供了系统化的服务检测方法:

  • SMB服务:使用Impacket工具集进行深入探测,包括smbclientlookupsid.py等脚本
  • Web服务:整合目录模糊测试与SQL注入检测流程
  • AD环境:通过Impacket GetADUsers.py/General Notes.md)获取用户信息

凭证获取技巧

枚举阶段的核心目标是获取有效凭证,模板推荐:

  • 使用Responder配合Impacket-Ntlmrelayx进行中继攻击
  • 通过SNMP服务枚举获取系统信息
  • 利用LDAP查询生成用户名列表,结合Impacket GetNPUsers.py.md)获取TGT

实用权限提升工具链详解

Windows系统提权

TJ-JPT模板收录了当前主流的Windows提权工具:

  • Mimikatz:经典的凭证获取工具,需在SYSTEM权限下运行,详细使用方法参见Mimikatz.md
  • Rubeus:Kerberos攻击工具,支持AS-REP Roasting和票据传递,常用命令如:
    Rubeus.exe kerberoast /outfile:hashes.txt Rubeus.exe asktgt /domain:example.com /user:test /rc4:NTLM_HASH /ptt
  • WinPEAS:自动化提权检测脚本,可快速发现系统漏洞

Linux系统提权

针对Linux环境,模板推荐:

  • LinPeas:全面的Linux权限提升扫描工具
  • Linux Exploit Suggester 2:漏洞利用建议生成器
  • GTFOBins:查找可用于提权的二进制文件利用方法

后渗透测试实战流程

会话稳定技术

获取初始访问后,首先需要稳定会话:

python -c 'import pty; pty.spawn("/bin/sh")' # 生成交互式shell rlwrap nc target_ip 4444 # 使用rlwrap增强交互体验

详细的tty生成方法可参考General Notes.md中的"Spawn a tty"章节。

横向移动策略

利用获取的凭证进行横向移动:

  • 使用Impacket工具集生成银票据:Generate Silver Tickets with Impacket
  • 通过BloodHound分析AD环境权限关系,识别高价值目标
  • 利用WMIExec等工具在目标网络中横向移动

高价值信息收集与报告

凭证与哈希管理

模板提供了完整的凭证处理流程:

  • 使用Meterpreter Mimikatz或Impacket工具dump哈希
  • 离线破解:Hashcat与John The Ripper使用指南
  • 在线爆破:Hydra与Medusa工具配置方法

报告生成

测试完成后,可通过模板中的Reporting目录快速生成专业报告:

  • OSCP Report Template V1/V2
  • 漏洞描述与修复建议撰写指南
  • 渗透测试证据管理方法

模板使用进阶技巧

自定义工作流

  1. 根据测试目标复制Target _1子笔记本
  2. 在Post Exploitation目录下添加新的目标文件夹
  3. 使用模板提供的General Information.md记录全局配置

工具集成建议

  • 将常用工具路径添加到模板的资源章节
  • 使用符号链接关联外部漏洞数据库
  • 定期更新提权脚本至最新版本

TJ-JPT模板通过结构化的笔记组织和丰富的实战案例,为渗透测试人员提供了从漏洞枚举到权限提升的完整解决方案。无论是新手还是资深安全从业者,都能从中获取系统化的后渗透测试思路与实用技巧。

【免费下载链接】TJ-JPTThis repo contains my pentesting template that I have used in PWK and for current assessments. The template has been formatted to be used in Joplin项目地址: https://gitcode.com/gh_mirrors/tj/TJ-JPT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询