SharpMapExec:针对 *** 渗透测试高级瑞士Knife

访客4年前黑客文章629

SharpMapExec

SharpMapExec是一款针对 *** 渗透测试高级瑞士Knife,该工具基于CrackMapExec,可以将其理解为是CrackMapExec的优化版本。该工具的目的是简化 *** 渗透测试的任务操作,并提供一个多功能的渗透测试平台,该工具目前仅支持在Windows操作系统上运行,这也符合内部威胁模拟攻防的常见要求。

除了扫描访问权限外,它还可用于识别存在安全的错误配置以及过滤数据。数据过滤模块的核心实现思想是在远程计算机上执行最少的必要代码,为了完成这个任务,该工具将把所有的敏感数据下载到loot目录并在本地解析它们。

广大研究人员可以指定是否要使用Kerberos或NTLM身份验证,如果选择了Kerberos,那么该工具将创建一个令牌,并使用Rubeus导入或请求凭证。如果指定了NTLM,相应的工具将会创建一个线程并使用SharpKatz运行SetThreadToken(如果指定了NTLM散列)。

工具使用

SharpMapExec.exe

usage:

?

--- Smb ---

SharpMapExec.exe ntlm  *** b /user:USER /ntlm:HASH /domain:DOMAIN /computername:TARGET

SharpMapExec.exe kerberos  *** b </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> ?/computername:TARGET

?

Available Smb modules

/m:shares

?

--- WinRm ---

SharpMapExec.exe ntlm winrm /user:USER /password:PASSWORD /domain:DOMAIN /computername:TARGET

SharpMapExec.exe kerberos winrm </user:USER /rc4:HASH ?/domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> ?/computername:TARGET

?

Available WinRm modules

/m:exec /a:whoami (Invoke-Command)

/m:exec /a:C:\beacon.exe /system ?(Invoke-Command as System)

/m:comsvcs ?(Dump Lsass Process)

/m:secrets ?(Dump and Parse Sam, Lsa, and System Dpapi blobs)

/m:assembly /p:Rubeus.exe /a:dump (Execute Local C# Assembly in memory)

/m:assembly /p:beacon.exe /system (Execute Local C# Assembly as System in memory)

/m:download /path:C:\file /destination:file (Download File from Host)

?

--- Domain ---

SharpMapExec.exe kerbspray /users:USERS.TXT /passwords:PASSWORDS.TXT /domain:DOMAIN /dc:DC

SharpMapExec.exe tgtdeleg

*** B

可以用于扫描管理员访问或可访问的 *** B共享。

模块:

/m:shares ?(Scan enumerated shares for access)

WinRM

该模块内置了AMSI绕过、JEA语言中断和JEA函数分析等功能,可用于代码执行、扫描PsRemote访问、易受攻击的JEA节点和数据过滤。

Domain

当前支持域密码喷射,以及为当前用户创建TGT,该TGT可与/ticket参数一起使用以获取当前上下文。

工具使用样例

该工具支持在内存中执行大量的C#程序:

Kerberos密码喷射并扫描本地管理员访问:

该项目支持扫描JEA节点,将分析非默认命令的源代码,并检查节点是否未配置为no-language模式:

使用一个NT哈希扫描本地管理员密码复用:

大批量转储Lsass进程,并将其保存到loot文件夹:

在某些使用Kerberos的场景下,可能会要求用户同步DC时钟并设置DNS:

net time \\DC01.hackit.local /set

Get-NetAdapter ethernet0* | Set-DnsClientServerAddress -ServerAddresses @('192.168.1.10')

项目地址

SharpMapExec:【GitHub传送门

相关文章

煤气罐着火先灭火还是先关阀门?(正确的救命方法必须看看)

  大部分餐饮店液化气罐储放总数超标准   今日,江苏广电网络媒体新闻网新闻记者追随南京新街口民警对一部分快餐店开展了突查。南京市双龙巷周边集聚了三十多家快餐店和小餐馆,今日下午,新闻记者追随公安民警...

岘港女伴游-【钱玉梅】

“岘港女伴游-【钱玉梅】” 来源于[太原市]的客户:我预定的叫奇奇对吧,能够分配她放假陪着我去旅游吗?钱不是问题,给我安排一下。平面图拍攝女学妹:697两米/天 兼职平面模特游戏陪玩:2088米/天商...

秋裤是什么意思(网络语秋菊是什么梗)

秋裤是什么意思(网络语秋菊是什么梗)

有一种思念,叫作“望穿秋水”, 还有一种寒冷,叫作“忘穿秋裤”。 正定的天气就是这样任性, 脱了T恤就是棉袄。 每到现在这样换季的时候 马路上都会同时上演穿羽绒服和穿半袖的人, 让...

如何查询对方酒店开房记录-高效 怎样查询别人的

数据保护技术DRM已经成为2007年发展最快的信息安全技术之一。近期,以微软为首的公司纷纷发布了相关技术的新标准。相反,在美国的黑客大会上,已经传出相应的破解标准,一攻一防对用户的影响不能小视。   ...

Kali Linux 无线网络网站渗透测试新手入门手册 第四章 WLAN 加密缺点

Kali Linux 无线网络网站渗透测试新手入门手册 第四章 WLAN 加密缺点

创作者:Vivek Ramachandran, Cameron Buchanan 译员:巨龙 协议书:CC BY-NC-SA 4.0 所有人针对运行内存的要求,都不容易超出640K。 – 比尔...

黑客破解微信聊天记录是真的吗&amp;mdash;远程窃取别人微信聊天记录

在线接单平台QQ在微信聊天之中,你在做什么?你的回答很重要。能聊天的人一开口就会赢,因为他已经找到了继续聊天的话题,而不是一开始的略显尴尬的回答。聊天在开始以前就已经结束了,所以在聊天之中很容易暴露自...