绕过360/某绒添加管理用户CS插件

简介: 绕过360/某绒添加管理用户CS插件


hw攻防演练期间,工具安全性自测!


工具简介

这个插件是通过MS-SAMR协议将用户添加到理员,所以暂时可以用来绕过部分防护添加管理员用户。


工具使用

我们在cobaltstrike中使用shell、execute、run几个命令添加用户时都会被360等防护拦截,如下图所示。

加载adduserbysamr.cna,使用adduserbysamr命令通过samr将用户添加到localgroup,groupName默认为“Administrators”,请勿在AD中使用。

    beacon> help adduserbysamr
    Use: adduserbysamr [username] [password] [groupName]
    e.g: adduserbysamr sysadmin p@ssw0rd
         adduserbysamr sysadmin p@ssw0rd Administrators
         adduserbysamr sysadmin p@ssw0rd "Remote Desktop Users"


    绕过360成功添加管理员用户...,我们还可以修改下这个项目代码集成到自己的cobaltstrike插件中使用。

    相关文章
    |
    数据安全/隐私保护 安全 网络协议
    |
    28天前
    |
    人工智能 JavaScript 网络安全
    ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
    本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
    |
    5月前
    |
    安全 数据可视化 JavaScript
    【内网安全】域信息收集&应用网络凭据&CS插件&Adfind&BloodHound
    【内网安全】域信息收集&应用网络凭据&CS插件&Adfind&BloodHound
    |
    11月前
    |
    SQL 监控 数据库连接
    实现基于内网管理监控软件的用户身份验证系统的PHP代码详解
    随着信息技术的不断发展,内网管理监控软件的需求也日益增长。为了确保系统的安全性,用户身份验证成为了至关重要的一环。本文将详细介绍如何通过PHP代码实现基于内网管理监控软件的用户身份验证系统,并提供一些代码示例。
    253 0
    |
    Java 数据安全/隐私保护 Windows
    绕过一切扫描,加强版CS发布
    绕过一切扫描,加强版CS发布
    CDN
    |
    Web App开发 开发者 Windows
    通过组策略管理模板强制允许安装第三方拓展(无禁用提示)
    在开发者模式加载拓展吼,每次启动Chrome/Chromium系列浏览器都会有烦人的禁用弹窗,通过Chrome/Edge等提供的组策略模板把来源加入白名单可以从源头上制止这个弹窗
    CDN
    520 0