0x01 项目介绍
主要编写了一些利用RPC协议在内网后渗透中的一些攻击面,有时候Bypass EDR等设备会有较好的效果,相关Demo的功能。
关注【Hack分享吧】公众号,回复关键字【230418】获取下载链接
Demo大部分都是参考impact工具,大家可以查看impacket源码,发现更多有趣的攻击面:https://github.com/fortra/impacket
0x02 工具测试
这里我只简单测试了下AddUser,目前仍可过360、火绒静态查杀,执行过程也不会拦截,其他自行测试。