CMD 绕过方法分析

CMD 绕过方法分析是一个 PowerShell 脚本,用于自动测试 Windows 系统上的 CMD 绕过方法并评估结果。该脚本检查各种 CMD 绕过方法,将结果保存到文本文件中,并提供安全建议。
使用
要运行 PowerShell 脚本,请打开一个 PowerShell 会话。
将脚本文件添加到 PowerShell 会话中,或直接运行它:
- .\Cmd_Bypass_Score_Card.ps1
当脚本运行时,CMD 自动测试绕过方法并评估结果。
结果保存在 output.txt 文件中。
脚本测试的命令
- 检查 CMD 限制:检查 CMD 限制。
- 禁用 CMD 限制:禁用 CMD 限制。
- PowerShell 绕过:控制 PowerShell 的绕过方法。
- HKCU 绕过:控制 HKCU CMD 绕过方法。
- /k 绕过:使用 /k 参数测试 CMD 绕过方法。
- /c 绕过:使用 /c 参数测试 CMD 绕过方法。
- 注册表枚举:查询 HKEY_CURRENT_USER 记录。
- 系统信息:检索系统信息。
- 进程列表:列出正在运行的进程。
- 检查 IP 配置:检查 IP 配置。
- 检查网络连接:检查网络连接。
输出
脚本运行的结果会为每个命令生成独立的输出。输出包含以下信息:
命令名称
命令
输出
返回代码
状态(PASSED 或 FAILED)
结果保存在 output.txt 文件中,并且在脚本运行时也会显示在 PowerShell 会话中。
成功分数与安全建议
脚本运行的结果会计算成功分数,并呈现安全建议。成功分数以成功命令的百分比计算。
安全建议基于以下标准提供:
- 如果通过分数低于 50%:需要进一步强化安全措施。
- 如果成功分数介于 50% 至 80% 之间:部分安全强化措施仍有改进空间。
- 如果成功分数高于 80%:系统已足够安全。
网络安全顾问
Alperen Ugurlu