Security-List/wiki_ExpandAuth.md
2020-12-09 16:16:20 +08:00

37 KiB
Raw Blame History

后渗透拓展

Bypass监控设备

Bypass防护设备

横向移动

横向移动协议利用

横向Windows凭证利用

横向密钥抓取

提权技巧相关

Windows利用手段

  • http://www.fuzzysecurity.com/tutorials/16.html //windows平台教程级提权参考文章
  • 公众号微软不认的“0day”之域内本地提权-烂番茄Rotten Tomato
  • https://github.com/DanMcInerney/icebreaker //处于内网环境但又在AD环境之外icebreaker将会帮助你获取明文Active Directory凭据活动目录存储在域控服务器可用于提权
  • https://github.com/bitsadmin/wesng //Py。WES-NG全称为Windows ExploitSuggester - Next Generation该工具的运行基于Windows systeminfo实用工具的输出可以给用户提供目标操作系统可能存在的漏洞列表并针对这些漏洞给出漏洞利用实施建议。该工具的适用系统范围从Windows XP到Windows 10还包括Windows Server等服务器/工作站版本。1k。
  • https://github.com/rasta-mouse/Watson //C#。查找Windows 10 & Server 2016 & 2019未打补丁。G:rasta-mouse/Sherlock;--

Linux利用手段

  • https://github.com/rebootuser/LinEnum //Bash。对Linux系统可提权检测。goodjob,2k。Github:/linuxprivchecker;G:/jondonas/linux-exploit-suggester-2;Github:/belane/linux-soft-exploit-suggester;G:/nilotpalbiswas/Auto-Root-Exploit;G:/WazeHell/PE-Linux;--
  • 内核漏洞、定时任务、Suid文件、Sudo 配置错误、NFS共享、第三方服务
  • https://guif.re/linuxeop //linux提权命令集合。P:/Ignitetechnologies/Privilege-Escalation //Linux下的提权方法总结;--

远程协助

  • https://git.coding.net/ssooking/cobaltstrike-cracked //OracleJava8。cobalt strike是一个APT协同工作平台支持自定义域名host头绕过安全设备。greatjob。G:/Freakboy/CobaltStrike //源码;G:/rsmudge/armitage CobaltStrike社区版调用msf;G:/RASSec/Cobalt-Strike //3.14 Malleable-C2-Profiles;--

C2通讯加密

跨平台远程协助

Windows远程协助

MacOS远程协助

移动端远程协助

僵木蠕远程协助

多姿态远程协助

Shellcode定义

Shellcode远程加载

Shellcode注入加载

Shellcode免杀生成

文件免杀

文件套壳加密

文件捆绑打包

文件混淆免杀

权限维持

权限维持白利用

权限维持签名伪造

权限维持劫持注入

权限维持程序注入

权限维持DLL劫持

权限维持Windows隐匿

权限维持Linux隐匿

痕迹清理隐藏