CobaltStrike 上线到权限维持

2023-11-28 18:40

本文主要是介绍CobaltStrike 上线到权限维持,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

CobaltStrike 上线到权限维持

Win系统上常用计划任务或注册表自启动,或者 ”白+黑” 的方法来达到权限维持的目的

自启动服务

前情提要:

权限要求:system权限

准备免杀马子,上传自定义路径

sc create "GoGo" binpath= "C:\Users\Arks7\Desktop\BypassMM\Exp.exe(路径)"sc description "GoGo" "360SB"sc config "GoGo" start= autonet start "GoGo"

计划任务

前情提要:

权限要求:system权限

准备免杀马子,上传自定义路径

shell reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "GoGo" /t REG_SZ /d "C:\Users\Arks7\Desktop\BypassMM\Exp.exe" /f

计划任务

前情提要:

权限要求:任意权限

准备免杀马子,上传自定义路径

schtasks /create /tn shell /tr C:\Users\Arks7\Desktop\BypassMM\Exp.exe /sc minute /mo 1 /st 09:30:00 /et 10:55:00

启动目录

前情提要:

权限要求:任意权限

这是最简单的方法了,将可执行文件放入启动目录下,开机会自动运行。
启动文件夹路径:

C:\Users\用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

隐藏文件
attrib +h +s xxx.exe
相关键值

Startup键值指向启动文件夹
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

激活ghost用户,shift后门等等…

而本文讲的是这些嘛?并不是,上主菜

DLL函数导入到上线

对EXE程序导入恶意DLL函数(或者自写功能),进行上线

先测试

我们这里使用易语言进行测试

先写一个信息框DLL

image-20210509205459176

我们测试一下DLL是不是正常的,这里简单写一个DLL加载器,发现DLL可以正常执行,那么我们去对某EXE程序进行导入函数

image-20210509205635106

我们这里使用的工具是StudyPE,先说一下它的功能啊,它的功能是真的强大。

主要功能:
■支持PE32、PE64。
■提供PE区段、附加数据处理功能。
■提供 RVA FOA 互相转换功能。
■提供给 PE 输入表处理数功能。
■提供资源中的图标另存、替换功能。
■提供 PE 反汇编及反汇编比较功能。
■提供 .net 型 PE 的查看功能。
■提供 PE 内多种数据搜索功能。
■有限的查壳功能。
■有限的 PE 资源查看处理功能。
■有限的图片及文本格式文件查看功能。

我们写一个正常的EXE程序,正常打开就是一个空白程序。

image-20210509210139713

我们把自己的DLL函数导入进去试试。

image-20210509210311168

image-20210509210338862

导入成功,我们保存在去打开EXE程序看看。可以看出他已经是一个成熟的DLL,已经会自己进行加载了。

image-20210509210557854

实验结果ok,我们现在就去实战

场景:

假设Ex程序为自启动程序,运行之后打开,会运行我们的后门,然后上线,请自行发挥,这边就是做了简单的执行语句。

image-20210509213604571

上线成功

image-20210509213759830

总结:

后门维持方法多种多样,玩溜了,可以各种骚姿势上线,上面仅为个人的一点小姿势,技术不佳,工具来凑。

做了个 个人公众号 没事就发发文章思路,有兴趣的师傅可以关注一下
在这里插入图片描述

这篇关于CobaltStrike 上线到权限维持的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/430097

相关文章

Linux中chmod权限设置方式

《Linux中chmod权限设置方式》本文介绍了Linux系统中文件和目录权限的设置方法,包括chmod、chown和chgrp命令的使用,以及权限模式和符号模式的详细说明,通过这些命令,用户可以灵活... 目录设置基本权限命令:chmod1、权限介绍2、chmod命令常见用法和示例3、文件权限详解4、ch

Mybatis拦截器如何实现数据权限过滤

《Mybatis拦截器如何实现数据权限过滤》本文介绍了MyBatis拦截器的使用,通过实现Interceptor接口对SQL进行处理,实现数据权限过滤功能,通过在本地线程变量中存储数据权限相关信息,并... 目录背景基础知识MyBATis 拦截器介绍代码实战总结背景现在的项目负责人去年年底离职,导致前期规

Spring Security 基于表达式的权限控制

前言 spring security 3.0已经可以使用spring el表达式来控制授权,允许在表达式中使用复杂的布尔逻辑来控制访问的权限。 常见的表达式 Spring Security可用表达式对象的基类是SecurityExpressionRoot。 表达式描述hasRole([role])用户拥有制定的角色时返回true (Spring security默认会带有ROLE_前缀),去

利用Django框架快速构建Web应用:从零到上线

随着互联网的发展,Web应用的需求日益增长,而Django作为一个高级的Python Web框架,以其强大的功能和灵活的架构,成为了众多开发者的选择。本文将指导你如何从零开始使用Django框架构建一个简单的Web应用,并将其部署到线上,让世界看到你的作品。 Django简介 Django是由Adrian Holovaty和Simon Willison于2005年开发的一个开源框架,旨在简

Golang进程权限调度包runtime

关于 runtime 包几个方法: Gosched:让当前线程让出 cpu 以让其它线程运行,它不会挂起当前线程,因此当前线程未来会继续执行GOMAXPROCS:设置最大的可同时使用的 CPU 核数Goexit:退出当前 goroutine(但是defer语句会照常执行)NumGoroutine:返回正在执行和排队的任务总数GOOS:目标操作系统NumCPU:返回当前系统的 CPU 核数量 p

android java.io.IOException: open failed: ENOENT (No such file or directory)-api23+权限受权

问题描述 在安卓上,清单明明已经受权了读写文件权限,但偏偏就是创建不了目录和文件 调用mkdirs()总是返回false. <uses-permission android:name="android.permission.WRITE_EXTERNAL_STORAGE"/><uses-permission android:name="android.permission.READ_E

Android6.0以上权限申请

说明: 部分1:出自:http://jijiaxin89.com/2015/08/30/Android-s-Runtime-Permission/ android M 的名字官方刚发布不久,最终正式版即将来临! android在不断发展,最近的更新 M 非常不同,一些主要的变化例如运行时权限将有颠覆性影响。惊讶的是android社区鲜有谈论这事儿,尽管这事很重要或许在不远的将来会引

Ubuntu ftp搭建--配置不同用户不同权限

一、安装VSFTP sudo apt-get install vsftpd 二、添加FTP用户 sudo mkdir /etc/vsftpdsudo useradd -m -d /home/vsftpd vsftpd --用户名为vsftpd,目录和用户名可以自己更改sudo vi /etc/vsftpd/ftpuser.txt --这个到时与vsftp的配置文件对应建立一

鸿蒙开发5.0【Picker的受限权限适配方案】

Picker由系统独立进程实现,应用可以通过拉起Picker组件,用户在Picker上选择对应的资源(如图片、文档等),应用可以获取Picker返回的结果。 类型受限权限使用的picker音频ohos.permission.READ_AUDIO,ohos.permission.WRITE_AUDIOAudioViewPicker文件ohos.permission.READ_DOCUMENT,oh

在项目中,控制权限保存时,如果多次修改权限,该如何写?

在项目中,控制权限保存时,如果多次修改权限,该如何写? 错误代码: package cn.itcast.crm.service.impl;import java.util.List;import javax.annotation.Resource;import org.apache.commons.lang.xwork.StringUtils;import org.springfr