前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >自研CobaltStrike后渗透插件Erebus

自研CobaltStrike后渗透插件Erebus

作者头像
黑伞安全
发布2019-10-16 11:59:59
3.8K0
发布2019-10-16 11:59:59
举报
文章被收录于专栏:黑伞安全黑伞安全

Erebus-CobaltStrike后渗透测试插件帮你拿到妹子shell还能搞定丈母娘全家

  • 简介

关于CobaltStrike不用多说大家都知道它是一个很不错的渗透测试工具,集成了端口转发、扫描多模式端口Listener、Windowsexe程序生成、Windows dll动态链接库生成、java程序生成、office宏代码生成,包括站点克隆获取浏览器的相关信息等。

但此工具针对后渗透的功能相对较少,在获取权限后大多都需要手动去采集目标的相关信息,此插件就是为了方便渗透测试人员快速有效的进行信息采集等后渗透操作所开发。

此插件正处于测试阶段,有bug也是在所难免,Erebus还没有经过战场的洗礼。大佬们有什么好的建议可以直接在issus提出,地址会在后面放出

下载地址: https://github.com/DeEpinGh0st/Erebus

后续更多功能介绍使用会在博客放出

http://www.saferoad.cc/

演示环境

测试机: Windows 7 旗舰版 sp1

测试用户: 普通用户权限

插件功能

(一)提权

CVE-2018-8120

选择好监听器执行即可

稍等几分钟会反弹回新的会话,此模块会自动处理残留文件

(二)Pwn

  • EternalBlue

永恒之蓝大家都懂,就不多做介绍,填好目标IP,监听器。两个参数可保持默认

稍等会反弹回新的会话

(三)IFEO

镜像劫持(此功能需要会话用户拥有管理员权限)

参数:

Type:需要替换的windows功能

Callbackfile:种植的后门文件路径

  1. Utilman

替换轻松访问功能,win+U激活

  1. Sethc

替换粘滞键功能,五次shift激活

效果(以轻松访问为例)

(四)Get SYSTEM

小声叭叭(这才是我们最牛逼的功能正在开发更多提权姿势)

调用内置命令尝试进行提权操作(成功率较低、姿势现在不多不过正在学习)

(五)Turn off firewall

关闭目标防火墙(此功能需要会话用户拥有管理员权限)

效果

(六)Enable RDP

开启目标远程桌面服务(此功能需要会话用户拥有管理员权限)

效果

(给点掌声)

(七)WMIC

利用WMIC获取目标相关信息(此功能需要会话用户拥有管理员权限)

  1. Process Detail

获取目标安装软件,描述,路径等信息

(八)Funs

恶搞模块

  1. Chat

向目标主机发送一条消息

效果

  1. Hidden Desktop

隐藏桌面

  1. Resume Desktop

恢复桌面(骚到闪腰)

(九)Power

操作目标主机电源

  1. Restart

重启

2.Power off

关机

(十) 其他功能

  1. 上线邮件通知

参数:

$From 发送人

$To 接收人

$Username 用户名

$Password 邮箱第三方授权码

$Switch 发送开关

效果

  1. 会话过期自动管理

话过期或手动退出后自动剔除会话

  1. 上线自动备注

上线后自动获取bid,主机名,架构信息写入备注

(十一) 更多功能开发中………

总结来说Erebus节约了我们拿到shell对信息收集的大把世界、是一款权限提升、横向移动的红队利器!

希望各位多多支持,提出建议!记得给star哦

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-09-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 黑伞攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档