Invoker:一款功能強(qiáng)大的滲透測(cè)試實(shí)用工具

Invoker是一款功能強(qiáng)大的滲透測(cè)試實(shí)用工具宇植,在該工具的幫助下胞谭,廣大研究人員可以通過GUI接口訪問某些Windows操作系統(tǒng)功能茫叭,其中部分功能可能會(huì)要求管理員權(quán)限。

功能介紹

1耀里、調(diào)用命令行工具和PowerShell蜈缤;

2、下載一個(gè)文件冯挎;

3底哥、添加一個(gè)注冊(cè)表鍵;

4房官、設(shè)置計(jì)劃任務(wù)趾徽;

5、連接至一個(gè)遠(yuǎn)程主機(jī)翰守;

6孵奶、終止運(yùn)行進(jìn)程;

7蜡峰、運(yùn)行一個(gè)新的進(jìn)程了袁;

8、向已運(yùn)行進(jìn)程中注入字節(jié)碼湿颅;

9载绿、向已運(yùn)行進(jìn)程注入DLL;

10油航、啟用訪問令牌權(quán)限崭庸;

11、從已運(yùn)行進(jìn)程中拷貝訪問令牌谊囚;

12怕享、枚舉未引用的服務(wù)路徑并重啟一個(gè)已運(yùn)行的服務(wù);

該工具使用Dev-C++ IDE v5.11 (64位)構(gòu)建镰踏,并使用TDM-GCC v4.9.2 (64位)編譯函筋,已在Windows 10 64位企業(yè)版平臺(tái)上進(jìn)行過測(cè)試。

Dev-C++下載:【下載地址】

PowerShell腳本

本項(xiàng)目的PowerShell腳本大部分采用C++程序開發(fā)余境,如需獲取請(qǐng)點(diǎn)擊【?這里?】驻呐。

工具運(yùn)行

‘\exec\Invoker.exe’

字節(jié)碼注入

該工具還支持通過向更高權(quán)限的進(jìn)程注入字節(jié)碼來實(shí)現(xiàn)提權(quán)。

該工具可以解析一個(gè)HTTP響應(yīng)芳来,并從自定義元素中提取出Payload含末,比如說下列內(nèi)容:

其中的Payload是一個(gè)使用了Base64編碼的源碼/文件。

如果反病毒產(chǎn)品不斷地刪除你的本地Payload的話即舌,這個(gè)功能就比較有用了佣盒。

你還可以指定使用你的自定義元素,但你可能需要修改源代碼并進(jìn)行重新編譯顽聂。

參考樣例如下:【?點(diǎn)我查看?

生成一個(gè)反向Shell Payload

如需生成一個(gè)反向Shell Payload肥惭,請(qǐng)使用本人的另一個(gè)項(xiàng)目:【?傳送門?】盯仪。

獲取LocalSystem賬號(hào)(NT AUTHORITY\SYSTEM)

以管理員權(quán)限運(yùn)行Invoker.exe。

啟用所有的訪問令牌權(quán)限蜜葱。

從類似Windows Logon應(yīng)用程序(winlogon.exe)之類的地方拷貝訪問令牌全景,并以新實(shí)例運(yùn)行Invoker.exe。

在新的Invoker.exe實(shí)例中牵囤,打開命令行窗口爸黄,然后運(yùn)行命令whoami,接下來你將會(huì)看到nt authority\system揭鳞。

再次啟用所有的訪問令牌權(quán)限炕贵。

關(guān)閉舊的Invoker.exe實(shí)例。

除此之外野崇,你還可以從本地安全授權(quán)子系統(tǒng)服務(wù)(lsass.exe)中獲取更多的訪問令牌權(quán)限称开。

工具運(yùn)行截圖

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市乓梨,隨后出現(xiàn)的幾起案子鳖轰,更是在濱河造成了極大的恐慌,老刑警劉巖扶镀,帶你破解...
    沈念sama閱讀 206,126評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件脆霎,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡狈惫,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門鹦马,熙熙樓的掌柜王于貴愁眉苦臉地迎上來胧谈,“玉大人,你說我怎么就攤上這事荸频×庑ぃ” “怎么了?”我有些...
    開封第一講書人閱讀 152,445評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵旭从,是天一觀的道長(zhǎng)稳强。 經(jīng)常有香客問我,道長(zhǎng)和悦,這世上最難降的妖魔是什么退疫? 我笑而不...
    開封第一講書人閱讀 55,185評(píng)論 1 278
  • 正文 為了忘掉前任,我火速辦了婚禮鸽素,結(jié)果婚禮上褒繁,老公的妹妹穿的比我還像新娘。我一直安慰自己馍忽,他們只是感情好棒坏,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評(píng)論 5 371
  • 文/花漫 我一把揭開白布燕差。 她就那樣靜靜地躺著,像睡著了一般坝冕。 火紅的嫁衣襯著肌膚如雪徒探。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 48,970評(píng)論 1 284
  • 那天喂窟,我揣著相機(jī)與錄音测暗,去河邊找鬼。 笑死谎替,一個(gè)胖子當(dāng)著我的面吹牛偷溺,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播钱贯,決...
    沈念sama閱讀 38,276評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼挫掏,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了秩命?” 一聲冷哼從身側(cè)響起尉共,我...
    開封第一講書人閱讀 36,927評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎弃锐,沒想到半個(gè)月后袄友,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,400評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡霹菊,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評(píng)論 2 323
  • 正文 我和宋清朗相戀三年剧蚣,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片旋廷。...
    茶點(diǎn)故事閱讀 37,997評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡鸠按,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出饶碘,到底是詐尸還是另有隱情目尖,我是刑警寧澤,帶...
    沈念sama閱讀 33,646評(píng)論 4 322
  • 正文 年R本政府宣布扎运,位于F島的核電站瑟曲,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏豪治。R本人自食惡果不足惜洞拨,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望鬼吵。 院中可真熱鬧扣甲,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至示辈,卻和暖如春寥茫,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背矾麻。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評(píng)論 1 260
  • 我被黑心中介騙來泰國(guó)打工纱耻, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人险耀。 一個(gè)月前我還...
    沈念sama閱讀 45,423評(píng)論 2 352
  • 正文 我出身青樓弄喘,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親甩牺。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蘑志,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容