漏洞影响: 该漏洞存在于Windows远程桌面的许可管理服务(RDL)中,攻击者无需任何条件,无需用户交互,可直接获取服务器最高权限执行任意操作。漏洞影响Windows Server 2000到 20...
【内测】HW内网横向GUI工具免费分享
工具说明 【工具说明】 一款专属于"脚本小子"的内网横向GUI工具,当前内测版集成了SMbexec和WMIexec模块,可在GUI页面中直接调用。 工具支持java版本:java8+ 使用说明 使用帮...
内网横向工具 Impacket For Web
0x01 impoacket For Web 实现让Impacket的几个横向模块可视化 本程序直接魔改Impacket的代码,实现Web API操作后加入前端,方便各位Hack大佬使用 0x02 i...
2024 年最佳网络安全 Python 库
简介:在网络安全这个高风险的世界里,选择正确的工具可能意味着是入侵还是防弹防御之间的区别。随着网络威胁不断升级,越来越多的安全专业人员选择使用 Python 作为他们的首选武器。 87%...
春秋云镜-Flarum
靶标出了很久了,一直被其他事情所耽搁,这两天才有时间来玩(悲。flag01框架是 Flarum,这个框架也是在去年看过 P 牛的审计文章才知晓,后台有一个 RCE,首页提示用户名是 administr...
内网渗透瑞士军刀-impacket工具解析(二)
impacket工具解析之Kerberos认证协议preface上一期我们介绍了impacket中ntlm协议的实现,在Windows认证中除了使用ntlm认证,还支持Kerberos认证协议,Ker...
内网横向工具箱 impacket-gui
0x01 工具介绍 日常项目中,在进行内网横向的时候老是输命令输命令,然后就有了本项目。 psexec、smbexec、dcomexec、wmiexec、atexec 的单次命令执行 目前仅在 l...
内网渗透瑞士军刀-impacket工具解析(三)
前言preface前两篇我们介绍了impacket中对Windows认证的两种协议ntlm及Kerberos的实现细节,今天我们开始Windows网络中应用层协议的介绍,众所周知impacket是一个...
Hack The Box-start point-Archetype笔记
点击蓝字,关注我们Hack The Box-start point-Archetype笔记ArchetypeTask1: 使用nmap扫描工具对IP进行扫描,得到开放端口及详细信息nmap -sC ...
HTB-Jab笔记
扫描靶机nmap 10.129.96.212扫描出了域名,dc,其中里面还有5222端口,这是xmpp的端口,说明跟xmpp有关,直接使用kernrute枚举用户./kerbrute_linux_ar...
impacket gui版本 告别命令行
psexec利用hash进行横向移动psexec、smbexec、dcomexec、wmiexec、atexec 的单次命令执行sam-the-admin域控利用模块地址:https://github...
Impacket工具使用
文章正文 Impacket工具说明 Impacker是用户处理网络协议的Python类集合,用于对SAB1-3或IPv4/IPv6 上的TCP/UPD/ICMP/IGMP/ARP/IPv4/IPv6/...
6