PsExec/Winexec/ScExec
рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ
рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдЪрд░рдгреЛрдВ рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рдХреА рдЧрдИ рд╣реИ, рдЬреЛ рджрд┐рдЦрд╛рддреА рд╣реИ рдХрд┐ рд╕реЗрд╡рд╛ рдмрд╛рдЗрдирд░реА рдХреЛ рд▓рдХреНрд╖рд┐рдд рдорд╢реАрди рдкрд░ SMB рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджреВрд░рд╕реНрде рдирд┐рд╖реНрдкрд╛рджрди рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреИрд╕реЗ рд╣реЗрд░рдлреЗрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
ADMIN$ рд╢реЗрдпрд░ рдкрд░ SMB рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рд╕реЗрд╡рд╛ рдмрд╛рдЗрдирд░реА рдХреА рдХреЙрдкреА рдХреА рдЬрд╛рддреА рд╣реИред
рджреВрд░рд╕реНрде рдорд╢реАрди рдкрд░ рдПрдХ рд╕реЗрд╡рд╛ рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдмрд╛рдЗрдирд░реА рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕реЗрд╡рд╛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рд╢реБрд░реВ рдХреА рдЬрд╛рддреА рд╣реИред
рдмрд╛рд╣рд░ рдирд┐рдХрд▓рдиреЗ рдкрд░, рд╕реЗрд╡рд╛ рд░реЛрдХ рджреА рдЬрд╛рддреА рд╣реИ, рдФрд░ рдмрд╛рдЗрдирд░реА рдХреЛ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
PsExec рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛
рдорд╛рди рд▓реЗрддреЗ рд╣реИрдВ рдХрд┐ рдПрдХ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдкреЗрд▓реЛрдб (рдЬреЛ msfvenom рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдкрд╣рдЪрд╛рди рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП Veil рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЫрд┐рдкрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ), рдЬрд┐рд╕рдХрд╛ рдирд╛рдо 'met8888.exe' рд╣реИ, рдЬреЛ рдПрдХ рдореАрдЯрд░preter рд░рд┐рд╡рд░реНрд╕_http рдкреЗрд▓реЛрдб рдХрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдХрд░рддрд╛ рд╣реИ, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЪрд░рдг рдЙрдард╛рдП рдЬрд╛рддреЗ рд╣реИрдВ:
рдмрд╛рдЗрдирд░реА рдХреА рдХреЙрдкреА рдХрд░рдирд╛: рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдХреЛ рдПрдХ рдХрдорд╛рдВрдб рдкреНрд░реЙрдореНрдкреНрдЯ рд╕реЗ ADMIN$ рд╢реЗрдпрд░ рдкрд░ рдХреЙрдкреА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЗрд╕реЗ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХрд╣реАрдВ рднреА рд░рдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рдЫрд┐рдкрд╛ рд░рд╣реЗред
рдПрдХ рд╕реЗрд╡рд╛ рдмрдирд╛рдирд╛: Windows
sc
рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рдЬреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ Windows рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдХреНрд╡реЗрд░реА, рдмрдирд╛рдиреЗ рдФрд░ рд╣рдЯрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, "meterpreter" рдирд╛рдордХ рдПрдХ рд╕реЗрд╡рд╛ рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИ рдЬреЛ рдЕрдкрд▓реЛрдб рдХреА рдЧрдИ рдмрд╛рдЗрдирд░реА рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддреА рд╣реИредрд╕реЗрд╡рд╛ рд╢реБрд░реВ рдХрд░рдирд╛: рдЕрдВрддрд┐рдо рдЪрд░рдг рдореЗрдВ рд╕реЗрд╡рд╛ рдХреЛ рд╢реБрд░реВ рдХрд░рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЬреЛ рд╕рдВрднрд╡рддрдГ "рдЯрд╛рдЗрдо-рдЖрдЙрдЯ" рддреНрд░реБрдЯрд┐ рдХрд╛ рдкрд░рд┐рдгрд╛рдо рджреЗрдЧрд╛ рдХреНрдпреЛрдВрдХрд┐ рдмрд╛рдЗрдирд░реА рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕реЗрд╡рд╛ рдмрд╛рдЗрдирд░реА рдирд╣реАрдВ рд╣реИ рдФрд░ рдЕрдкреЗрдХреНрд╖рд┐рдд рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЛрдб рд▓реМрдЯрд╛рдиреЗ рдореЗрдВ рд╡рд┐рдлрд▓ рд░рд╣рддреА рд╣реИред рдпрд╣ рддреНрд░реБрдЯрд┐ рдорд╣рддреНрд╡рд╣реАрди рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рд╛рдердорд┐рдХ рд▓рдХреНрд╖реНрдп рдмрд╛рдЗрдирд░реА рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рд╣реИред
Metasploit рд╢реНрд░реЛрддрд╛ рдХрд╛ рдЕрд╡рд▓реЛрдХрди рдХрд░рдиреЗ рд╕реЗ рдкрддрд╛ рдЪрд▓реЗрдЧрд╛ рдХрд┐ рд╕рддреНрд░ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
Learn more about the sc
command.
Find moe detailed steps in: https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-2-psexec-and-services/
рдЖрдк Windows Sysinternals рдмрд╛рдЗрдирд░реА PsExec.exe рдХрд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдЖрдк SharpLateral рдХрд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Last updated