
측면 이동을 위한 파일리스 명령 실행
SharpNoPSExec는 모든 서비스를 쿼리하고, 시작 유형이 사용 안 함 또는 수동이고 현재 상태가 중지되었으며 LocalSystem 권한을 가진 서비스를 무작위로 선택하여 재사용합니다.
서비스를 선택하면 해당 서비스의 현재 상태를 저장하고, 바이너리 경로를 선택한 페이로드로 교체한 후 실행합니다.
5초 후에 서비스 구성을 복원하며, 대부분의 경우 셸을 획득할 수 있습니다 :)
이 도구는 #OSEP의 측면 이동을 위한 PSExec 설명에서 영감을 받았습니다. 연습 문제를 읽는 동안 디스크를 건드리지 않고 새 서비스를 생성하지 않아도 측면 이동을 수행할 수 있다는 것을 깨달았습니다.
███████╗██╗ ██╗ █████╗ ██████╗ ██████╗ ███╗ ██╗ ██████╗ ██████╗ ███████╗███████╗██╗ ██╗███████╗ ██████╗
██╔════╝██║ ██║██╔══██╗██╔══██╗██╔══██╗████╗ ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║ ██║██████╔╝███████╗█████╗ ╚███╔╝ █████╗ ██║
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║ ██║██╔═══╝ ╚════██║██╔══╝ ██╔██╗ ██╔══╝ ██║
███████║██║ ██║██║ ██║██║ ██║██║ ██║ ╚████║╚██████╔╝██║ ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ╚═════╝
Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena
SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""
필수 인수:
--target= - 공격할 IP 또는 컴퓨터 이름.
--payload= - 대상 컴퓨터에서 실행할 페이로드.
선택적 인수:
--username= - 원격 컴퓨터에 인증할 사용자 이름.
--password= - 사용자 비밀번호.
--domain= - 도메인 이름. 설정하지 않으면 점(.)이 사용됩니다.
--service= - 페이로드를 실행하기 위해 수정할 서비스. 페이로드 완료 후 서비스가 복원됩니다.
참고: 서비스를 지정하지 않으면 프로그램이 무작위 서비스를 찾아 실행합니다.
참고: 선택한 서비스가 시스템 계정이 아닌 경우 무시됩니다.
--help - 도움말 정보 출력.