前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >PostExpKit插件更新:用户操作模块

PostExpKit插件更新:用户操作模块

作者头像
潇湘信安
发布2024-05-27 20:55:25
1970
发布2024-05-27 20:55:25
举报
文章被收录于专栏:潇湘信安潇湘信安

今天给大家分享下我最近刚完成的PostExpKit插件的用户操作模块,可用于在实战场景下绕过某些安全防护的拦截执行用户操作等相关命令,集成多种执行利用方式,更适用于实战各类场景...。

有关PostExpKit插件的其他功能模块以及更新记录可以看我之前发的几篇文章:

实战常见场景

实战中常遇到以下两个场景,我们应尽量避免使用NET高危命令执行用户相关操作,例如CobaltStrike中的shell、run、execute执行添加/删除用户等命令均会被某安全防护拦截,如下图所示。

代码语言:javascript
复制
目标主机存在某些安全防护软件拦截添加/删除用户和管理员组等情况;
getuid为system高权限,但whoami为iis低权限,无法添加用户等情况;
[...SNIP...]

模块功能介绍

这个模块有以下一些用户操作功能,通过使用反射DLL、C#、API、BOF、REG、BNET、Powershell以及底层等多种方式实现绕过某些安全防护进行查询/添加/激活/删除用户等等功能,如下图所示。

代码语言:javascript
复制
查询在线用户(BOF)
删除指定用户(API)
查询所有用户(REG、BOF、BNET、Powerpick、NoPowerShell)
查询指定用户(API、BOF、BNET、Powerpick)
查询所有组名称(Powerpick、NoPowerShell)
查询指定组成员(API、BOF、BNET、Powerpick、NoPowerShell)
查看密码策略规则(NET、BOF)
克隆管理用户权限(UserClone、ShadowUser、Powerpick)
绕过防护添加用户(C#、DLL、API、BOF、Argue、VBScript、Powershell)
[...SNIP...] 

部分功能演示

查询所有用户和指定组成员(BOF):

克隆管理用户权限(ShadowUser):

绕过防护添加用户(MS-SAMR AddUser):

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 潇湘信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档