
أدوات متنوعة
تنفيذ الأوامر / الحركة الجانبية عبر وظائف مشابهة لـ PsExec. يجب تشغيله في سياق مستخدم متميّز.
CsExec.exe <targetMachine> <serviceName> <serviceDisplayName> <binPath>
انظر أيضًا TikiService.
تنفيذ الأوامر / الحركة الجانبية عبر PowerShell. ينشئ مساحة تشغيل (runspace) لـ PowerShell على هدف بعيد. يجب تشغيله في سياق مستخدم متميّز.
Usage:
-t, --target=VALUE Target machine
-c, --code=VALUE Code to execute
-e, --encoded Indicates that provided code is base64 encoded
-o, --outstring Append Out-String to code
-r, --redirect Redirect stderr to stdout
-d, --domain=VALUE Domain for alternate credentials
-u, --username=VALUE Username for alternate credentials
-p, --password=VALUE Password for alternate credentials
-h, -?, --help Show Help
تنفيذ الأوامر / الحركة الجانبية عبر WMI. يجب تشغيله في سياق مستخدم متميّز.
الطرق الحالية: ProcessCallCreate.
CsWMI.exe <targetMachine> <command> <method>
انظر أيضًا The Return of Aggressor
تنفيذ الأوامر / الحركة الجانبية عبر DCOM. يجب تشغيله في سياق مستخدم متميّز.
الطرق الحالية: MMC20.Application, ShellWindows, ShellBrowserWindow, ExcelDDE.
Usage:
-t, --target=VALUE Target Machine
-b, --binary=VALUE Binary: powershell.exe
-a, --args=VALUE Arguments: -enc <blah>
-m, --method=VALUE Method: MMC20Application, ShellWindows,
ShellBrowserWindow, ExcelDDE
-h, -?, --help Show Help
إضافة متغيرات بيئة للمستخدم/الجهاز/العملية.
CsEnv.exe <variableName> <value> <target>
معظم الكود مسروق بلا خجل ومُكيَّف من: