欢迎回来
使用Empire进行内网渗透网上已有很多教程,今天来看一下如何自动化的获取Domain Admin权限
使用两个工具,进行自动化提权
准备好工具
1-Empire
git clone https://github.com/EmpireProject/Empire
cd Empire/setup && ./install.sh && cd ..
#第一次启动,重置API
python empire --rest --username empireadmin --password Password123
2-DeathStar
git clone https://github.com/byt3bl33d3r/DeathStar
# Death Star is written in Python3
pip3 install -r requirements.txt
设置监听器,获取第一个agent
运行DeathStar进行自动化提权
./DeathStar.py
现在可以去喝一杯咖啡
然后你就看到
查看agent情况
拿到了域控权限
原创不易,帮我点点右下角的“在看”吧,欢迎转发跟同行分享,谢谢
原文始发于微信公众号(Kali渗透测试教程):左手Empire右手DeathStar,进行自动化提权
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论