Amnesiac是一个后利用框架,旨在协助活动目录环境内的横向移动。
Amnesiac 的开发是为了弥补 Windows 操作系统的缺陷,即除非明确安装,否则后开发框架无法随时使用。事实上,它完全用 PowerShell 编写,可以像任何其他 PowerShell 脚本一样在内存中加载和执行。
如果您认为 Amnesiac 很有价值并且您喜欢这个项目,请考虑在 GitHub 上给我们一个星号。您的支持将激励开发人员继续改进和维护这个项目。
请阅读文档以充分利用 Amnesiac:https://leo4j.gitbook.io/amnesiac/
加载并运行
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/main/Amnesiac.ps1');Amnesiac
主要特征
通过命名管道(SMB)执行命令
Amnesiac 通过命名管道发送命令并接收输出,确保后期开发活动谨慎而高效。
无需安装
与传统框架不同,Amnesiac 无需安装。它完全在内存中运行,从而降低了检测和取证风险。
用户友好框架
Amnesiac 的设计充分考虑了可用性。它提供了用户友好的界面,让初学者和有经验的用户都能轻松使用,并且使用起来非常高效。
多功能后开发模块
Amnesiac 配备了一系列后漏洞利用模块,从键盘记录器到 Kerberos 票证转储工具。这些模块可以无缝集成到您的测试和评估工作流程中。
致谢
Amnesiac 的模块依赖于其他几个项目。在每个模块中,您都可以找到参考链接信息,确保正确归属于原始创建者。
预览
https://github.com/Leo4j/Amnesiac
原文始发于微信公众号(Ots安全):Amnesiac 是一个完全用 PowerShell 编写的后利用框架
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论