从漏洞枚举到权限提升:TJ-JPT模板中的后渗透测试技巧
【免费下载链接】TJ-JPTThis repo contains my pentesting template that I have used in PWK and for current assessments. The template has been formatted to be used in Joplin项目地址: https://gitcode.com/gh_mirrors/tj/TJ-JPT
TJ-JPT是一个专为渗透测试人员设计的专业模板,集成了从漏洞枚举到权限提升的完整后渗透测试流程。无论是PWK认证考试还是实际安全评估,该模板都能帮助安全从业者系统化地记录和执行后渗透测试任务,提升工作效率与测试深度。
快速搭建后渗透测试环境
TJ-JPT模板支持Joplin笔记应用,通过以下步骤即可快速部署:
- 克隆项目仓库:
git clone https://gitcode.com/gh_mirrors/tj/TJ-JPT - 导入对应版本的JEX文件(如TJ-Pentest-Template-3.0.jex)
- 根据测试目标创建新的子笔记本(推荐使用Target _1作为模板)
模板采用模块化设计,3.0版本特别新增了Impacket NtlmRelayX专用章节,强化了横向移动测试能力。
漏洞枚举的关键技术与工具
服务枚举策略
在枚举阶段,模板提供了系统化的服务检测方法:
- SMB服务:使用Impacket工具集进行深入探测,包括
smbclient和lookupsid.py等脚本 - Web服务:整合目录模糊测试与SQL注入检测流程
- AD环境:通过Impacket GetADUsers.py/General Notes.md)获取用户信息
凭证获取技巧
枚举阶段的核心目标是获取有效凭证,模板推荐:
- 使用Responder配合Impacket-Ntlmrelayx进行中继攻击
- 通过SNMP服务枚举获取系统信息
- 利用LDAP查询生成用户名列表,结合Impacket GetNPUsers.py.md)获取TGT
实用权限提升工具链详解
Windows系统提权
TJ-JPT模板收录了当前主流的Windows提权工具:
- Mimikatz:经典的凭证获取工具,需在SYSTEM权限下运行,详细使用方法参见Mimikatz.md
- Rubeus:Kerberos攻击工具,支持AS-REP Roasting和票据传递,常用命令如:
Rubeus.exe kerberoast /outfile:hashes.txt Rubeus.exe asktgt /domain:example.com /user:test /rc4:NTLM_HASH /ptt - WinPEAS:自动化提权检测脚本,可快速发现系统漏洞
Linux系统提权
针对Linux环境,模板推荐:
- LinPeas:全面的Linux权限提升扫描工具
- Linux Exploit Suggester 2:漏洞利用建议生成器
- GTFOBins:查找可用于提权的二进制文件利用方法
后渗透测试实战流程
会话稳定技术
获取初始访问后,首先需要稳定会话:
python -c 'import pty; pty.spawn("/bin/sh")' # 生成交互式shell rlwrap nc target_ip 4444 # 使用rlwrap增强交互体验详细的tty生成方法可参考General Notes.md中的"Spawn a tty"章节。
横向移动策略
利用获取的凭证进行横向移动:
- 使用Impacket工具集生成银票据:Generate Silver Tickets with Impacket
- 通过BloodHound分析AD环境权限关系,识别高价值目标
- 利用WMIExec等工具在目标网络中横向移动
高价值信息收集与报告
凭证与哈希管理
模板提供了完整的凭证处理流程:
- 使用Meterpreter Mimikatz或Impacket工具dump哈希
- 离线破解:Hashcat与John The Ripper使用指南
- 在线爆破:Hydra与Medusa工具配置方法
报告生成
测试完成后,可通过模板中的Reporting目录快速生成专业报告:
- OSCP Report Template V1/V2
- 漏洞描述与修复建议撰写指南
- 渗透测试证据管理方法
模板使用进阶技巧
自定义工作流
- 根据测试目标复制Target _1子笔记本
- 在Post Exploitation目录下添加新的目标文件夹
- 使用模板提供的General Information.md记录全局配置
工具集成建议
- 将常用工具路径添加到模板的资源章节
- 使用符号链接关联外部漏洞数据库
- 定期更新提权脚本至最新版本
TJ-JPT模板通过结构化的笔记组织和丰富的实战案例,为渗透测试人员提供了从漏洞枚举到权限提升的完整解决方案。无论是新手还是资深安全从业者,都能从中获取系统化的后渗透测试思路与实用技巧。
【免费下载链接】TJ-JPTThis repo contains my pentesting template that I have used in PWK and for current assessments. The template has been formatted to be used in Joplin项目地址: https://gitcode.com/gh_mirrors/tj/TJ-JPT
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考