微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

红队利器 - SharpSniper

通常,红队参与不仅仅是实现域管理员。一些客户希望查看域中的特定用户是否会受到威胁,例如 CEO。

SharpSniper 是一个简单的工具,可以找到这些用户的 IP 地址,以便您可以定位他们。

首先,它查询并制作域控制器列表,然后在任何 DC 上为您要查找的用户搜索登录事件,然后读取最近分配的 DHCP 登录 IP 地址。

cmd.exe(提供凭据)

C:\> SharpSniper.exe emusk DomainAdminUser DAPass123
User: emusk - IP Address: 192.168.37.130

cmd.exe(当前身份验证令牌,例如 Mimikatz pth)

C:\> SharpSniper.exe emusk
User: emusk - IP Address: 192.168.37.130

Cobalt Strike(供应凭证)

execute-assembly /path/to/SharpSniper.exe emusk DomainAdminUser DAPass123
User: emusk - IP Address: 192.168.37.130

Cobalt Strike(令牌)

execute-assembly /path/to/SharpSniper.exe emusk
User: emusk - IP Address: 192.168.37.130

https://github.com/HunnicCyber/SharpSniper

原文地址:https://cloud.tencent.com/developer/article/2047050

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐