0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款RPC协议内网后渗透利用工具

jf_hKIAo4na 来源:菜鸟学安全 2023-06-21 09:15 次阅读

项目介绍

主要编写了一些利用RPC协议在内网后渗透中的一些攻击面,有时候Bypass EDR等设备会有较好的效果,相关Demo的功能。

75464322-0fcb-11ee-962d-dac502259ad0.jpg

Demo大部分都是参考impact工具,大家可以查看impacket源码,发现更多有趣的攻击面:https://github.com/fortra/impacket

工具测试

这里我只简单测试了下AddUser,目前仍可过360、火绒静态查杀,执行过程也不会拦截,其他自行测试。

756cbbe2-0fcb-11ee-962d-dac502259ad0.jpg

7571a26a-0fcb-11ee-962d-dac502259ad0.png

下载地址

1、网盘链接:https://pan.quark.cn/s/01b277d98426

2、https://github.com/M0nster3/RpcsDemo


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • RPC
    RPC
    +关注

    关注

    0

    文章

    111

    浏览量

    11587
  • 源码
    +关注

    关注

    8

    文章

    653

    浏览量

    29540

原文标题:一款RPC协议内网后渗透利用工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    web渗透的测试流程

      渗透测试是什么?网络安全学习中,web渗透的测试流程是怎样的?渗透的详细步骤解析如何?  渗透测试就是
    发表于 01-29 17:27

    怎么设计一款基于渗透性测试的Web漏洞扫描系统?

    Web漏洞扫描原理是什么?怎么设计一款基于渗透性测试的Web漏洞扫描系统?
    发表于 05-10 06:07

    介绍一款功能强大的自动化Deauth渗透测试工具

    autodeauth是一款功能强大的自动化Deauth渗透测试工具,该工具可以帮助广大研究人员以自动化的形式针对本地网络执行Deauth渗透
    的头像 发表于 09-26 09:26 1323次阅读

    RequestTemplate工具应用场景

    RequestTemplate是一款两端并用的红队渗透工具以及甲方自查工具,其在内网渗透过程中有
    的头像 发表于 10-24 11:10 3867次阅读

    一款支持弱口令爆破的内网资产探测漏洞扫描工具SweetBabyScan

    轻量级内网资产探测漏洞扫描工具:SweetBabyScan,是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的P
    的头像 发表于 12-02 09:23 5022次阅读

    一款支持弱口令爆破的内网资产探测漏洞扫描工具

    甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。
    的头像 发表于 12-14 09:48 4039次阅读

    一款图形化高危漏洞利用工具

    图形化高危漏洞利用工具:Apt_t00ls,这款工具集成了各种OA系统的高危漏洞利用、文件落地方式、杀软进程对比、反弹shell生成等功能。
    的头像 发表于 01-13 09:49 1649次阅读

    一款带有人工智能的自动化主机渗透工具

    Shennina是一款功能强大的自动化主机渗透/漏洞利用框架,该项目的主要目的是使用人工智能技术来实现安全扫描、漏洞扫描/分析和漏洞利用开发的完全自动化。Shennina整合了Meta
    的头像 发表于 04-14 16:10 781次阅读

    一款YYDS内网横向渗透辅助工具介绍

    主要功能 配合使用工具(如Mimikatz)扫描本地密码,并将密码写入source/pass_list.txt 以下工具(1)简称(1) (1)检测域。检测到域工具
    的头像 发表于 05-28 14:15 681次阅读
    <b class='flag-5'>一款</b>YYDS<b class='flag-5'>内网</b>横向<b class='flag-5'>渗透</b>辅助<b class='flag-5'>工具</b>介绍

    一款扩展性高的渗透测试框架渗透测试框架

    MYExploit 简介 一款扩展性高的渗透测试框架渗透测试框架(完善中) 只支持部分EXP 利用 使用声明 本工具仅用于安全测试目的 用于
    的头像 发表于 05-30 09:06 620次阅读
    <b class='flag-5'>一款</b>扩展性高的<b class='flag-5'>渗透</b>测试框架<b class='flag-5'>渗透</b>测试框架

    nps:一款功能强大的内网穿透反向代理工具

    简介: nps是一款轻量级、高性能、功能强大的内网穿透反向代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程
    的头像 发表于 06-27 10:53 2713次阅读
    nps:<b class='flag-5'>一款</b>功能强大的<b class='flag-5'>内网</b>穿透反向代理<b class='flag-5'>工具</b>

    常用的内网穿透工具原理和使用方法

    nps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,
    发表于 07-10 11:20 1085次阅读
    常用的<b class='flag-5'>内网</b>穿透<b class='flag-5'>工具</b>原理和使用方法

    内网穿透工具的种类、原理和使用方法

    本文以渗透的视角,总结几种个人常用的内网穿透,内网代理工具,介绍其简单原理和使用方法。
    的头像 发表于 08-25 10:35 2270次阅读
    <b class='flag-5'>内网</b>穿透<b class='flag-5'>工具</b>的种类、原理和使用方法

    介绍一款基于java的渗透测试神器-CobaltStrike

    Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器。
    的头像 发表于 01-16 09:16 1100次阅读
    介绍<b class='flag-5'>一款</b>基于java的<b class='flag-5'>渗透</b>测试神器-CobaltStrike

    一款高性能内网穿透工具——P2link

    P2link是一款面向高性能需求的内网穿透工具,采用了P2P技术和穿透协议,各节点(用户或设备)可以直接进行数据传输和通信,而不需要通过中心服务器,能够实现局域网内部设备与外网的快速、
    的头像 发表于 11-08 10:59 912次阅读
    <b class='flag-5'>一款</b>高性能<b class='flag-5'>内网</b>穿透<b class='flag-5'>工具</b>——P2link