作者:isxiangyang,转载于github。
https://github.com/isxiangyang/XY_Cross-domain
主要功能
配合使用工具(如Mimikatz)扫描本地密码,并将密码写入source/pass_list.txt 以下工具(1)简称(1)
(1)检测域。检测到域后,工具(2)自动使用 “net user /domain”等语法检测判断域用户
(3)探索其他存活域主机:自动将网段IP信息写入source/ip_list.txt)
语法:for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.3.%I |findstr "TTL="
(4)将本机wifi密码并输出至屏幕
(5)进行尝试进行Net use 爆破连接
#Net Use is used to connect to the target host
#net use IPADDRESSipc$ PASSWORD /user:USERNAME
#SUCH AS:net use 127.0.0.1ipc$ admin@123 /user:administrator
(6)集成psexec.exe尝试使用已知密码信息进行交叉式爆破获取shell
(7)进行多线程扫描端口
GUI
推荐阅读
如果有用,师傅们点个在看、赞
原文始发于微信公众号(乌雲安全):一款内网横向渗透辅助工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论