
Obtenha execução de comando sem arquivo para movimento lateral.
O SharpNoPSExec consultará todos os serviços e escolherá aleatoriamente um com tipo de inicialização desativado ou manual, status atual parado e com privilégios de LocalSystem para reutilizá-los.
Uma vez selecionado o serviço, ele salvará seu estado atual, substituirá o caminho do binário pelo payload de sua escolha e o executará.
Após aguardar 5 segundos, restaurará a configuração do serviço e provavelmente você terá seu shell :)
Esta ferramenta é inspirada na explicação do PSExec do #OSEP para movimento lateral; ao ler o exercício, percebi que posso realizar o movimento lateral sem tocar no disco e sem criar um novo serviço para evitar detecção.
███████╗██╗ ██╗ █████╗ ██████╗ ██████╗ ███╗ ██╗ ██████╗ ██████╗ ███████╗███████╗██╗ ██╗███████╗ ██████╗
██╔════╝██║ ██║██╔══██╗██╔══██╗██╔══██╗████╗ ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║ ██║██████╔╝███████╗█████╗ ╚███╔╝ █████╗ ██║
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║ ██║██╔═══╝ ╚════██║██╔══╝ ██╔██╗ ██╔══╝ ██║
███████║██║ ██║██║ ██║██║ ██║██║ ██║ ╚████║╚██████╔╝██║ ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝ ╚═════╝
Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena
SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""
Argumentos Obrigatórios:
--target= - IP ou nome da máquina para atacar.
--payload= - Payload a executar na máquina alvo.
Argumentos Opcionais:
--username= - Nome de usuário para autenticar no computador remoto.
--password= - Senha do usuário.
--domain= - Nome do domínio, se não definido, um ponto (.) será usado.
--service= - Serviço a modificar para executar o payload; após a conclusão do payload, o serviço será restaurado.
Nota: Se nenhum serviço for especificado, o programa procurará um serviço aleatório para executar.
Nota: Se o serviço selecionado tiver uma conta que não seja do sistema, ele será ignorado.
--help - Exibir informações de ajuda.