OneLogicalMyth_Shell
Ce shell HTA a été créé pour aider lors d'évaluations de contournement. Je l'ai construit il y a plus d'un an au départ et j'ai pensé que d'autres pourraient le trouver utile, je l'ai donc rendu public. N'hésitez pas à soumettre des pull requests.
Fonctionnalités
Explorateur de fichiers
- Lister les lecteurs - Liste tous les lecteurs locaux de la machine. Vous pouvez ensuite cliquer sur une lettre de lecteur pour commencer à parcourir les dossiers et les fichiers.
- Lister le dossier - Saisir un chemin de dossier dans la zone de saisie supérieure et cliquer sur ce bouton démarre la navigation à partir de ce point.
- Dossier du profil utilisateur - Démarre la navigation dans le dossier
%userprofile%.
- Lire un fichier - Saisir un chemin de fichier dans la zone de saisie supérieure et cliquer sur ce bouton affiche le contenu du fichier dans la fenêtre. Pour les images, celles-ci sont affichées en tant qu'images.
- Obtenir la DACL - Affiche les permissions NTFS d'un fichier ou d'un dossier.
- Utilisateurs et groupes locaux - Énumère tous les groupes et leurs appartenances.
- Tâches planifiées - Produit une liste de tâches de haut niveau dans un tableau HTML, qui peut être copiée dans Excel pour être filtrée par exemple.
- Stratégie de mot de passe locale - Exécute
net accounts et affiche la sortie dans la fenêtre.
Active Directory
- Informations sur la forêt - Liste les informations concernant la forêt de l'ordinateur local s'il est joint au domaine, y compris les relations d'approbation.
- Nouvelle requête LDAP - Affiche un formulaire pour exécuter une requête LDAP. Les attributs sélectionnés sont ensuite présentés dans un tableau HTML.
- Mots de passe LAPS - Il est parfois possible de lire les mots de passe LAPS lorsque les permissions sont mal configurées. L'attribut whenChanged correspond à la date de modification de l'objet ordinateur, pas au mot de passe, mais c'est une bonne indication pour savoir si le mot de passe est obsolète ou non.
Transfert de données
- Téléchargement de fichier HTTP - Télécharge un fichier vers le chemin fourni. Si le fichier existe, une invite demande s'il faut l'écraser.
- Envoi de fichier HTTP - Envoie un fichier à l'aide d'une requête POST. Cela a été testé avec Droopy.
Autres
- Exécuter un programme (interactif) - Exécute la commande spécifiée dans la zone de saisie et l'affiche de manière interactive. Utile pour lancer
powershell.exe etc. Ne contourne pas les restrictions.
- Exécuter un programme (arrière-plan) - Exécute la commande spécifiée dans la zone de saisie et capture la sortie standard dans la fenêtre. Utile pour exécuter des commandes qui se ferment à la sortie. Ne contourne pas les restrictions.
- Exécuter du XML pour MSBuild - À l'aide du fichier XML spécifié dans la zone de saisie, celui-ci est exécuté avec MSBuild.exe.