红队利器 - SharpSniper

admin 2022年6月30日23:31:41安全工具红队利器 - SharpSniper已关闭评论15 views632字阅读2分6秒阅读模式

图片

        通常,红队参与不仅仅是实现域管理员。一些客户希望查看域中的特定用户是否会受到威胁,例如 CEO。

        SharpSniper 是一个简单的工具,可以找到这些用户的 IP 地址,以便您可以定位他们

        首先,它查询并制作域控制器列表,然后在任何 DC 上为您要查找的用户搜索登录事件,然后读取最近分配的 DHCP 登录 IP 地址。


cmd.exe(提供凭据)

C:\> SharpSniper.exe emusk DomainAdminUser DAPass123User: emusk - IP Address: 192.168.37.130


cmd.exe(当前身份验证令牌,例如 Mimikatz pth)

C:\> SharpSniper.exe emuskUser: emusk - IP Address: 192.168.37.130

Cobalt Strike(供应凭证)

execute-assembly /path/to/SharpSniper.exe emusk DomainAdminUser DAPass123User: emusk - IP Address: 192.168.37.130

Cobalt Strike(令牌)

execute-assembly /path/to/SharpSniper.exe emuskUser: emusk - IP Address: 192.168.37.130

https://github.com/HunnicCyber/SharpSniper

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月30日23:31:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  红队利器 - SharpSniper http://cn-sec.com/archives/1149153.html