項目介紹
主要編寫了一些利用RPC協(xié)議在內(nèi)網(wǎng)后滲透中的一些攻擊面,有時候Bypass EDR等設(shè)備會有較好的效果,相關(guān)Demo的功能。
Demo大部分都是參考impact工具,大家可以查看impacket源碼,發(fā)現(xiàn)更多有趣的攻擊面:https://github.com/fortra/impacket
工具測試
這里我只簡單測試了下AddUser,目前仍可過360、火絨靜態(tài)查殺,執(zhí)行過程也不會攔截,其他自行測試。
下載地址
1、網(wǎng)盤鏈接:https://pan.quark.cn/s/01b277d98426
2、https://github.com/M0nster3/RpcsDemo
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標(biāo)題:一款RPC協(xié)議內(nèi)網(wǎng)后滲透利用工具
文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
滲透測試是什么?網(wǎng)絡(luò)安全學(xué)習(xí)中,web滲透的測試流程是怎樣的?后滲透的詳細步驟解析如何? 滲透測試就是
發(fā)表于 01-29 17:27
Web漏洞掃描原理是什么?怎么設(shè)計一款基于滲透性測試的Web漏洞掃描系統(tǒng)?
發(fā)表于 05-10 06:07
autodeauth是一款功能強大的自動化Deauth滲透測試工具,該工具可以幫助廣大研究人員以自動化的形式針對本地網(wǎng)絡(luò)執(zhí)行Deauth滲透
發(fā)表于 09-26 09:26
?1198次閱讀
RequestTemplate是一款兩端并用的紅隊滲透工具以及甲方自查工具,其在內(nèi)網(wǎng)滲透過程中有
發(fā)表于 10-24 11:10
?3638次閱讀
輕量級內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具:SweetBabyScan,是一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具,集成了Xray與Nuclei的P
發(fā)表于 12-02 09:23
?4686次閱讀
甜心寶貝是一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具,集成了Xray與Nuclei的Poc。
發(fā)表于 12-14 09:48
?3916次閱讀
圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統(tǒng)的高危漏洞利用、文件落地方式、殺軟進程對比、反彈shell生成等功能。
發(fā)表于 01-13 09:49
?1551次閱讀
Shennina是一款功能強大的自動化主機滲透/漏洞利用框架,該項目的主要目的是使用人工智能技術(shù)來實現(xiàn)安全掃描、漏洞掃描/分析和漏洞利用開發(fā)的完全自動化。Shennina整合了Meta
發(fā)表于 04-14 16:10
?687次閱讀
主要功能
配合使用工具(如Mimikatz)掃描本地密碼,并將密碼寫入source/pass_list.txt 以下工具(1)簡稱(1)
(1)檢測域。檢測到域后,工具
發(fā)表于 05-28 14:15
?617次閱讀
MYExploit 簡介 一款擴展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全測試目的 用于
發(fā)表于 05-30 09:06
?549次閱讀
簡介: nps是一款輕量級、高性能、功能強大的內(nèi)網(wǎng)穿透反向代理服務(wù)器。目前支持tcp、udp流量轉(zhuǎn)發(fā),可支持任何tcp、udp上層協(xié)議(訪問內(nèi)網(wǎng)網(wǎng)站、本地支付接口調(diào)試、ssh訪問、遠程
發(fā)表于 06-27 10:53
?2463次閱讀
nps是一款輕量級、高性能、功能強大的內(nèi)網(wǎng)穿透代理服務(wù)器。目前支持tcp、udp流量轉(zhuǎn)發(fā),可支持任何tcp、udp上層協(xié)議(訪問內(nèi)網(wǎng)網(wǎng)站、本地支付接口調(diào)試、ssh訪問、遠程桌面,
發(fā)表于 07-10 11:20
?994次閱讀
本文以滲透的視角,總結(jié)幾種個人常用的內(nèi)網(wǎng)穿透,內(nèi)網(wǎng)代理工具,介紹其簡單原理和使用方法。
發(fā)表于 08-25 10:35
?1699次閱讀
nps是一款輕量級、高性能、功能強大的內(nèi)網(wǎng)穿透代理服務(wù)器。
目前支持tcp、udp流量轉(zhuǎn)發(fā),可支持任何tcp、udp上層協(xié)議(訪問內(nèi)網(wǎng)網(wǎng)站、本地支付接口調(diào)試、ssh訪問、遠程桌面
發(fā)表于 08-31 10:32
?1737次閱讀
P2link是一款面向高性能需求的內(nèi)網(wǎng)穿透工具,采用了P2P技術(shù)和穿透協(xié)議,各節(jié)點(用戶或設(shè)備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務(wù)器,能夠?qū)崿F(xiàn)局域網(wǎng)內(nèi)部設(shè)備與外網(wǎng)的快速、
發(fā)表于 11-08 10:59
?176次閱讀
評論