一款windows信息收集工具

admin 2023年6月25日15:55:32评论39 views字数 635阅读2分7秒阅读模式
项目地址:https://github.com/i11us0ry/winlog
一、工具介绍
一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。
二、安装与使用
1、获取本地RDP端口:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
2、获取当前用户mstsc远程连接记录,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminal Server ClientDefaultHKEY_CURRENT_USERSOFTWAREMicrosoftTerminal Server ClientServers
3、获取当前服务器安全日志4624、4625事件
Advapi32.dll --> ReadEventLogW --> Security --> 4624、4625
4、抓取密码
如果用户使用mstsc进行远程连接时选择了保留凭证,则可以调用mimikatz抓取用户保留的密码
5、使用时执行exe,如果需要获取密码需要一起上传mimikatz,并使用-p指定mimikatz,路径如下:
一款windows信息收集工具
三、工具下载地址
网盘链接:https://pan.quark.cn/s/1c6a9dd2b053

原文始发于微信公众号(菜鸟学信安):一款windows信息收集工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月25日15:55:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款windows信息收集工具https://cn-sec.com/archives/1831344.html

发表评论

匿名网友 填写信息