工具集:GoExec【Windows内网横向新工具】

admin 2025年6月23日23:37:26评论22 views字数 543阅读1分48秒阅读模式
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】
0x01 工具介绍

GoExec是一款针对Windows的内网横向工具,它是获取 Windows 设备远程执行权限的全新工具。GoExec 实现了许多尚未实现的执行方法,并提供了显著的 OPSEC 改进。GoExec 由多个远程服务使用的模块组成对业界常用的现有解决方案(如 Impacket 远程执行脚本)进行了大量的补充和改进。Goexec 提供了一些与其他工具截然不同的横向方法:诸如tsch  scmr change这些方法它会编辑现有资源,而不是创建新资源,从而规避防御。此外GoExec还支持本机代理,无需使用像Proxychains这样的外部软件。Goexec 默认启用数据包桩加密,与 dcomexec.py 发送和接收的明文数据包相比,这显著降低了被网络监控检测到的可能性。以下是两种横向方法产生的流量对比:
dcomexec.py
工具集:GoExec【Windows内网横向新工具】
GoExec DCOM Module GoExec DCOM 模块
工具集:GoExec【Windows内网横向新工具】
0x02 工具使用

工具集:GoExec【Windows内网横向新工具】
0x03 工具下载(已打包)

https://github.com/FalconOpsLLC/goexec/releases

原文始发于微信公众号(风铃Sec):工具集:GoExec【Windows内网横向新工具】

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月23日23:37:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具集:GoExec【Windows内网横向新工具】https://cn-sec.com/archives/4189141.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息