CobaltStrike插件PostExpKit - 用户操作模块

今天给大家分享下我最近刚完成的PostExpKit插件的用户操作模块,可用于在实战场景下绕过某些安全防护的拦截执行用户操作等相关命令,集成多种执行利用方式,更适用于实战各类场景...。

有关PostExpKit插件的其他功能模块以及更新记录可以看我之前发的几篇文章:

实战常见场景

实战中常遇到以下两个场景,我们应尽量避免使用NET高危命令执行用户相关操作,例如CobaltStrike中的shell、run、execute执行添加/删除用户等命令均会被某安全防护拦截,如下图所示。

目标主机存在某些安全防护软件拦截添加/删除用户和管理员组等情况;
getuid为system高权限,但whoami为iis低权限,无法添加用户等情况;
[...SNIP...]

图片

模块功能介绍

这个模块有以下一些用户操作功能,通过使用反射DLL、C#、API、BOF、REG、BNET、Powershell以及底层等多种方式实现绕过某些安全防护进行查询/添加/激活/删除用户等等功能,如下图所示。

查询在线用户(BOF)
删除指定用户(API)
查询所有用户(REG、BOF、BNET、Powerpick、NoPowerShell)
查询指定用户(API、BOF、BNET、Powerpick)
查询所有组名称(Powerpick、NoPowerShell)
查询指定组成员(API、BOF、BNET、Powerpick、NoPowerShell)
查看密码策略规则(NET、BOF)
克隆管理用户权限(UserClone、ShadowUser、Powerpick)
绕过防护添加用户(C#、DLL、API、BOF、Argue、VBScript、Powershell)
[...SNIP...] 

图片

部分功能演示

查询所有用户和指定组成员(BOF):

图片

克隆管理用户权限(ShadowUser):

图片

绕过防护添加用户(MS-SAMR AddUser):

图片

  • 这个插件目前只在【潇湘信安】知识星球公开,感兴趣的师傅可在下方领取优惠券加入。
  • 更多适用于后渗透实战的CobaltStrike脚本、插件功能正在陆续进行测试,敬请期待...。
  • 大家在使用PostExpKit插件过程中有遇到啥问题可以在知识星球或者WX找我反馈、交流。

  • 5
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Cobalt Strike插件是用于在Cobalt Strike平台上扩展功能的工具。根据引用,在linux上运行Cobalt Strike客户端,需要下载并加载genCrossC2.Linux脚本,而在Windows环境下运行,则需要下载并加载genCrossC2.Win.zip插件。这些插件可以在CobaltStrike 4.0以上版本中运行,并且可以在实验中成功上线。另外,根据引用和,Cobalt Strike的SSH客户端使用SMB Beacon协议,并实现Beacon命令调用以及子功能的使用。SSH会话可以看作是包含较少命令的Beacon会话,具有自己的唯一ID,与任务和元数据相关联。通过使用-beacons功能,可以获取有关所有Cobalt Strike会话(包括SSH会话和Beacon会话)的信息,并使用-isssh和-isbeacon来检测当前会话的类型。因此,Cobalt Strike插件提供了扩展功能和支持SSH会话的能力。123 #### 引用[.reference_title] - *1* [Cobalt Strike 插件CrossC2(小白教程)](https://blog.csdn.net/m0_63239459/article/details/129444567)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}} ] [.reference_item] - *2* *3* [cobalt strike从入门到精通之插件开发(二)](https://blog.csdn.net/hyj123480/article/details/115418324)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值