安全矩阵

 找回密码
 立即注册
搜索
查看: 984|回复: 0

tql!分享几个大佬的内网横向工具

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-12-10 11:13:25 | 显示全部楼层 |阅读模式
Hack分享吧 2023-12-09 12:43 发表于美国

前言

前段时间很多师傅都在找下边这个工具?作者说了是团队成员不同意,所以没放出来,仅在内部使用。

  1. https://github.com/AduraK2/Intranet-Movement-Kit
复制代码





最近圈内有些师傅就自己写了,简单看了下都是基于Impacket写的界面化工具,相当于给套了个壳。

下边分享的几个作者都开源了,有python的,也有java的,大家可以自己去学习测试一下。


1. Impacket_For_Web

工具作者:@XiaoBai,实现让Impacket的几个横向模块可视化,本程序直接魔改Impacket的代码,实现Web API操作后加入前端,方便各位Hack大佬使用。



2. impacket-gui

工具作者:@yutianqaq,支持明文和哈希传递多种命令执行方式,其中还有3个支持交互式命令执行,还可以设置编码防止中文乱码。

  1. 单次命令执行:psexec、smbexec、dcomexec、wmiexec、atexec
  2. 交互式命令执行:psexec、smbexec、wmiexec
  3. 还有一个获取域控的利用模块sam-the-admin
复制代码




3. Impacket_PyQt5

工具作者:@savior-only,使用PyQt5实现,主要是对Impacket部分模块进行图形化操作,支持明文和哈希的Wmiexec、Atexec、Psexec、SMBexec、DCOMexec命令执行方式,还可以设置编码防止中文乱码。




4. java-impacket-gui

工具作者:@Suq3rm4n,已经完成明文和哈希的Wmiexec、Psexec、SMBexec、Atexec、DCOMexec命令执行以及交互式shell,除了zerologon没测试,其他都测试正常。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 22:29 , Processed in 0.012049 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表