OneLogicalMyth_Shell
Dieses HTA-Shell wurde erstellt, um bei Breakout-Assessments zu helfen. Ich habe es vor über einem Jahr ursprünglich gebaut und dachte, andere könnten es nützlich finden, daher habe ich es nun veröffentlicht. Fühlen Sie sich frei, Pull Requests einzureichen.
Funktionen
Datei-Explorer
- List Drives - Listet alle lokalen Laufwerke auf dem Host auf. Sie können dann auf einen Laufwerksbuchstaben klicken, um durch Ordner und Dateien zu navigieren.
- List Folder - Durch Eingabe eines Ordnerpfads in das obere Eingabefeld und Klicken auf diese Schaltfläche startet die Navigation an diesem Punkt.
- User Profile Folder - Startet die Navigation im Ordner
%userprofile%.
- Read File - Durch Eingabe eines Dateipfads in das obere Eingabefeld und Klicken auf diese Schaltfläche wird der Dateiinhalt im Fenster angezeigt. Bei Bildern werden diese stattdessen als Bilder angezeigt.
- Get DACL - Zeigt die NTFS-Berechtigungen für eine Datei oder einen Ordner an.
- Local Users & Groups - Listet alle Gruppen und deren Mitgliedschaften auf.
- Scheduled Tasks - Erzeugt eine übergeordnete Aufgabenliste in einer HTML-Tabelle, die z. B. zum Filtern nach Excel kopiert werden kann.
- Local Password Policy - Führt
net accounts aus und zeigt die Ausgabe im Fenster an.
Active Directory
- Forest Information - Listet Informationen über den Forest des lokalen Computers auf, sofern die Domäne beigetreten ist, einschließlich Vertrauensstellungen.
- New LDAP Query - Zeigt ein Formular zum Ausführen einer LDAP-Abfrage an. Die ausgewählten Attribute werden anschließend in einer HTML-Tabelle dargestellt.
- LAPS Passwords - Manchmal können Sie LAPS Passwörter lesen, wenn Berechtigungen schlecht konfiguriert sind. Das whenChanged-Attribut ist das Änderungsdatum des Computerobjekts, nicht das Passwort, aber es ist ein guter Hinweis darauf, ob das Passwort veraltet ist oder nicht.
Daten-Upload/-Download
- HTTP File Download - Lädt eine Datei in den angegebenen Dateipfad herunter. Wenn die Datei vorhanden ist, wird zum Überschreiben aufgefordert.
- HTTP File Upload - Lädt eine Datei über eine POST-Anfrage hoch. Dies wurde mit Droopy getestet.
Sonstiges
- Run Program (Interactive) - Führt den angegebenen Befehl im Eingabefeld aus und zeigt ihn interaktiv an. Nützlich zum Starten von
powershell.exe usw. Umgeht keine Beschränkungen.
- Run Program (Background) - Führt den angegebenen Befehl im Eingabefeld aus und erfasst die Standardausgabe im Fenster. Nützlich zum Ausführen von Befehlen, die beim Beenden geschlossen werden. Umgeht keine Beschränkungen.
- Run XML for MSBuild - Verwendet die angegebene XML-Datei im Eingabefeld und führt sie mit MSBuild.exe aus.