
व्यावहारिक पैठ परीक्षण प्रशिक्षण हेतु असुरक्षित TeamCity CI वातावरण: टोह, क्रेडेंशियल चोरी, विशेषाधिकार वृद्धि और पार्श्व गति।
एक असुरक्षित रूप से कॉन्फ़िगर किया गया TeamCity सतत एकीकरण वातावरण।
कार्य प्रगति पर: डिप्लॉयमेंट कोड जल्द ही अंततः .

PwnCity के माध्यम से एक से अधिक रास्ते हो सकते हैं, लेकिन यह वही है जिसे मैं 24 फरवरी को OWASP Sacramento Chapter बैठक में प्रस्तुत करूँगा।
नोट: चूँकि यह एक डेमो है, इसलिए यहाँ परिचालन सुरक्षा को काफी हद तक अनदेखा किया गया है।
nmap -Pn -p- 52.234.0.18।
nmap 52.234.0.18 इसे मृत प्रतीत कराता है।nmap -Pn 52.234.0.18।


bob बनाएँ, पासवर्ड bobhacks?।
bob के रूप में Projects > SimpleMavenSample > Build > Settings पर जाएँParameters में क्रेडेंशियल्स मौजूद हैं।

ssh [email protected] के लिए पुनः उपयोग किए गए हैं, और निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में ssh करें।

हम अपने प्रारंभिक फुटहोल्ड से टनल कर सकते थे। यह जानते हुए कि दो बिल्ड एजेंटों पर RDP खुला है, हम मिले क्रेडेंशियल्स से प्रमाणीकरण का प्रयास कर सकते थे...लेकिन यह उतना मज़ेदार नहीं है।
cat /home/dev/TeamCity/TeamCity/logs/teamcity-server.log | grep "Super user".

Administration > Projects > Create project के माध्यम से नया प्रोजेक्ट PwnAgent बनाएँ, और बिल्ड एजेंटों पर शेल प्राप्त करें।

cmd.exe/c %system.teamcity.build.checkoutDir%/launcher.bat
क्रेडेंशियल्स rockyou.txt से चुने गए हैं।
PwnAgent01 पर Microsoft Defender सक्षम है। हालाँकि इसे हराना निश्चित रूप से अभी भी संभव है, हमारे द्वारा प्रदर्शित दुर्भावनापूर्ण बिल्ड स्टेप को ब्लॉक कर दिया जाएगा।



यह अनुभाग केवल स्निपेट्स का संग्रह है जो लैब वातावरण का प्रशासन करते समय उपयोगी थे।
TeamCity होस्ट पर डायनामिक पोर्ट फॉरवर्ड करें ssh -D 9050 [email protected]।proxychains4 xfreerdp /u:dev /v:10.0.0.6:3389।
Run के बगल में ... चुनें, और फिर उस वांछित एजेंट पर जिसे आप लक्षित कर रहे हैं। यदि सब कुछ ठीक रहा तो आपको एजेंट से कॉलबैक मिलेगा।

powershell/situational_awareness/network/portscan मॉड्यूल के माध्यम से पोर्ट स्कैन चलाएँ। पता लगाएँ कि 10.0.0.7 पर 3389,445,139,135 सभी खुले हैं।

bruno का पासवर्ड प्राप्त करने के लिए Mimikatz चलाएँ।Bruno-PC पर बीकन प्राप्त करने के लिए powershell/lateral_movement/invoke_smbexec चलाएँ।
