内网渗透:利用WMI代替psexec(WMIEXEC.vbs)

【横向移动】内网渗透横向移动获取另台主机的shell 在攻击者获取到某台内网机器的控制权限之后,进一步会考虑如何在内网进行横向移动,以及攻击域控服务器,本文总结了突破边界后进一步的攻击技巧,拿到内网机器的密码或Hash进行横向移动的方式 阅读详情

在这里插入图片描述
0x01 背景

内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。

但是psexec也有一些问题:psexec需要对方开启ADMIN$共享,而且需要安装服务;另外,psexec退出时有可能服务删除失败,这个情况只是偶尔,但是我碰到过。

安装服务会留下明显的日志,而且服务没有删除的风险更大,管理员很容易就会发现。

WMI可以远程执行命令,所以我就想用VBS脚本调用WMI来模拟psexec的功能,于是乎WMIEXEC就诞生了。基本上psexec能用的地方,这个脚本也能够使用。

0x02 WMIEXEC功能
在这里插入图片描述
WMIEXEC支持两种模式,一种是半交互式shell模式,另一种是执行单条命令模式。

WMIEXEC需要提供账号密码进行远程连接,但是如果没有破解出账号密码,也可以配合WCE的hash注入功能一起使用,先进行hash注入,然后再使用WMIEXEC即可。

半交互式shell模式

提供账号密码,执行如下命令:

cscript.exe //nologo wmiexec.vbs /shell 192.168.1.1 username password

在这里插入图片描述
这样就获得了一个半交互式的shell,这个shell和psexec的shell没什么区别。之所以称为半交互式,是因为这个shell也不能执行

内网横向渗透之各种传递攻击 内网横向渗透之各种传递攻击 前言 在前面一篇文章已经对内网信息收集做了详细介绍,所需要的内网环境也包含在那篇文章中,接下来将以前期内网信息收集到的信息为基础介绍各种明文或hash传递攻击进行横向渗透。 横向渗透 在拿下一台内网主机后,利用既有的资源尝试获取更多的凭据、更高的权限,一步一步拿下更多的主机,进而达到控制整个内网、获取到最高权限、发动高级持续性威胁攻击的目的。我们掌握的方法越多,可能拿到的主机权限的机会就越大。 利用PsExec工具进行横向渗透 PsExec 最强大的功能之一是在远程系统和远程支持 阅读详情

相关推荐

WMIC使用

远程创建进程 如下,以administrator用户连接192.168.52.140,并在机器上创建一个进程执行ipconfig命令,将结果写入c:\result.txt文本文件中:(由于wmic执行远程命令没有回显,所以要将结果写入到txt中) wmic /node:192.168.52.140 /user:administrator /password:123.com process call create "cmd.exe /c ipconfig > c:\result.txt...

渗透之路,攻防之间皆学问 7309

wmi诊断工具

帮助分析本地wmi服务是否异常,对于编写vbs脚本,使用wmi函数较为有用

wmiexec.vbs

远程执行cmd命令工具。 具体使用方法例子: cscript.exe wmiexec.vbs /cmd ip username password “ipconfig”

内网环境横向移动——利用WMI

WMI,是Windows 2K/XP管理系统的核心;对于其他的Win32操作系统,WMI是一个有用的插件。WMI以CIMOM为基础,CIMOM即公共信息模型对象管理器(Common Information Model Object Manager),是一个描述操作系统构成单元的对象数据库,为MMC和脚本程序提供了一个访问操作系统构成单元的公共接口。有了WMI,工具软件和脚本程序访问操作系统的不同部分时不需要使用不同的API;相反,操作系统的不同部分都可以插入WMI由于刚刚提到的PsExec

星星我啊,已经很努力在学习了, 有人一起学习吗?Ziansec-1 690

内网学习笔记】22、PsExecWMI 的使用

1、PsExec PsExec.exe PsExec 在之前的文章里提到过一次,参见https://teamssix.com/210802-181052.html,今天来着重学习一下。 PsExec 是 PSTools 工具包里的一部分,其下载地址为:https://download.sysinternals.com/files/PSTools.zip 利用 PsExec 可以在远程计算机上执行命令,其基本原理是通过管道在远程目标主机上创建一个 psexec 服务,并在本地磁盘中生成一个名为 PSEXESV

TeamsSix 的 CSDN 空间 925

内网渗透总结三:第三步利用明文或者hash进行横向移动

内网渗透总结三:第三步利用明文或者hash进行横向移动

yggcwhat 1493

内网渗透day8--内网横向wmi&Smb利用

实验环境:首先启动kali的CS服务端,然后让webserver上线,更改会话间隙,然后提权(默认操作)补充:关于ms14-058(CVE-2014-4113)常用提权工具Microsoft Windows下的 win32k.sys是Windows子系统的内核部分,是一个内核模式设备驱动程序,它包含有窗口管理器、后者控制窗口显示和管理屏幕输出等。如果Windows内核模式驱动程序不正确地处理内存中的对象,则存在一个特权提升漏洞。成功利用此漏洞的攻击者可以运行内核模式中的任意代码。

qq_52227682的博客 1189

WMI vbs脚本

在网上查找资料的时候发现好多经典的vbs代码,收集起来也为了以后学习。

VBS通过exec与run结合隐藏窗口获取Windows Ping结果与状态

通过系统的ping命令可以查看网络是否良好,如果想监控网络运行状态以及查看历史情况,记录日志是最好的选择。PIng命令本身不能记录日志,且没有ping的时间记录,这个小工具或许能解决你的问题,自动隐藏活动窗口(通过设置也可激活窗口),获取Ping的时间记录,自定义日志文件路径配置……

内网渗透-横向移动-WMIC远程执行命令横向移动

WMI(Windows管理规范)是Windows系统的重要管理工具,常被用于横向渗透。由于PsExec被安全软件严格监控,黑客转向使用WMI进行攻击,因其操作默认不记录日志。WMIC作为WMI的命令行工具,提供多种系统管理功能,包括查询用户、服务、进程、环境变量等。渗透测试中,WMI可用于远程执行命令、卸载软件、修改配置等,结合PowerShell还能实现权限维持。常见工具如wmiexecwmiexec.vbs支持通过账号密码或哈希传递执行远程命令,常用于内网渗透和APT攻击。管理员需监控WMI活动以防范

Latticy的博客 593

内网横向方法总结

内网横向渗透方法总结

不曾扬帆,何以至远方 2957

WMI使用学习笔记

本文大量参考了师傅们的文章,感谢各位师傅的帮助! WMI的全名为"Windows Management Instrumentation"。 从win98开始,Windows操作系统都支持WMIWMI可以在本地或者远程管理计算机系统。比如:重启,关机,关闭进程,创建进程等。

crowsec 4548

WMI的使用

WMI介绍基本命令 介绍 WMI的全名为"Windows Management Instrumentation"。从win8后,Windows操作系统都支持WMIWMI可以在本地或者远程管理计算机系统。 自从PsExec内网中被严格监控后,越来越多的反病毒厂商将PsExec加入了黑名单,于是乎攻击者转向使用WMI进行横向移动。在渗透时发现,在使用wmiexec进行横向移动时,Windows操作系统默认不会将WMI的操作记录在日志中。因为这个过程不会记录日志,所以对蓝队来说大大增加了溯源的成本。对攻击者来

weixin_45007073的博客 3289

内网横移之WMIexec

本文详细介绍了WMIexec的运行原理及特点,命令执行过程,相关工具用法等

Canterlot的博客 5846

WMI横向

WMIpsexec被杀软禁用,WMI是一种新型的横向移动工具,本身的组织架构是数据库架构,在用WMI进行横向时,Windows操作系统不会将WMI的操作记录在日志中。简单来说:wmic就是wmic.exe,位于windows目录底下,是一个命令行程序。WMIC可以以两种模式执行:交互模式(Interactive mode)和非交互模式(Non-Interactive mode)WMI就是 WindowsManagement Instrumentation(Windows 管理规范)。

8888的博客 1232

DAY39:横向渗透

哈希传递攻击概述(PTH) 、横向渗透横向移动工具合集使用及方法、Mimikatz 、Procdump+Mimikatz、psexec 、msf、CrackMapExec批量横向渗透WMI 命令、Invoke-WmiCommand(PowerShell)

qq_49433473的博客 2059
上一篇: Hacking PostgreSQL
下一篇: Windows server 2012 用户hash抓取方法研究(本地+域)
Coisini、
博客等级 码龄7年 662粉丝 391原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值