
기타 도구
PsExec 유사 기능을 통한 명령 실행 / 측면 이동. 권한 있는 사용자의 컨텍스트에서 실행되어야 합니다.
CsExec.exe <targetMachine> <serviceName> <serviceDisplayName> <binPath>
또한 TikiService를 참조하세요.
PowerShell을 통한 명령 실행 / 측면 이동. 원격 대상에서 PowerShell 실행 공간을 생성합니다. 권한 있는 사용자의 컨텍스트에서 실행되어야 합니다.
Usage:
-t, --target=VALUE Target machine
-c, --code=VALUE Code to execute
-e, --encoded Indicates that provided code is base64 encoded
-o, --outstring Append Out-String to code
-r, --redirect Redirect stderr to stdout
-d, --domain=VALUE Domain for alternate credentials
-u, --username=VALUE Username for alternate credentials
-p, --password=VALUE Password for alternate credentials
-h, -?, --help Show Help
WMI를 통한 명령 실행 / 측면 이동. 권한 있는 사용자의 컨텍스트에서 실행되어야 합니다.
현재 메서드: ProcessCallCreate.
CsWMI.exe <targetMachine> <command> <method>
또한 The Return of Aggressor를 참조하세요.
DCOM을 통한 명령 실행 / 측면 이동. 권한 있는 사용자의 컨텍스트에서 실행되어야 합니다.
현재 메서드: MMC20.Application, ShellWindows, ShellBrowserWindow, ExcelDDE.
Usage:
-t, --target=VALUE Target Machine
-b, --binary=VALUE Binary: powershell.exe
-a, --args=VALUE Arguments: -enc <blah>
-m, --method=VALUE Method: MMC20Application, ShellWindows,
ShellBrowserWindow, ExcelDDE
-h, -?, --help Show Help
사용자/머신/프로세스 환경 변수를 추가합니다.
CsEnv.exe <variableName> <value> <target>
대부분의 코드는 다음에서 가져와서 약간 수정했습니다: