Категория > Новости > Путеводитель по «Империи». Разбираемся с фреймворком PowerShell Empire от установки до закрепления в системе - «Новости»
Путеводитель по «Империи». Разбираемся с фреймворком PowerShell Empire от установки до закрепления в системе - «Новости»3-06-2020, 12:36. Автор: Jones |
Многие слышали про Empire — инструмент постэксплуатации Windows, Linux и macOS. В статье я затрону все аспекты работы с ним, а также расскажу, какие именно функции фреймворка мы часто используем на практике. И даже если ты опытный пентестер или редтимер, я думаю, ты отметишь для себя что-то новое и полезное. Оригинальный проект PowerShell Empire уже давно не поддерживается, так что речь пойдет о его форке от BC-SECURITY. Этот форк продолжает развиваться и обновляться. WARNING Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный информацией из этой статьи. Установка EmpireЕсли ты используешь Kali Linux, то для установки этого чудо-фреймворка потребуется выполнить всего лишь одну команду:
Если на твоем компе другая система, нужно скачать файлы проекта и установить их вручную.
Собственно, все: фреймворк Empire установлен в твоей системе. Получение точки опорыПеред тем как мы рассмотрим сам программный комплекс, давай разберемся со следующими понятиями:
Запустим Empire командой Для получения точки РѕРїРѕСЂС‹ используется следующий РїРѕСЂСЏРґРѕРє действий: создание Listener’a -> создание Stager’a для этого Listener’a -> запуск нагрузки РЅР° удаленном хосте (создание Agent’a). ListenerДля создания Listener’a нужно войти РІ соответствующий интерфейс командой Интерфейс listeners Сейчас у нас нет активных листенеров. Создать его можно командой
Список листенеров Empire Поясню, что здесь что:
С типами листенеров разобрались, а теперь давай посмотрим, как с ними работать. Для начала выбираем тип (для примера возьмем самый простой — HTTP).
Выбор типа листенера Получить справку по выбранному листенеру можно командой Р?спользованием РїСЂРѕРєСЃРё уже РЅРёРєРѕРіРѕ РЅРµ удивишь, РЅРѕ РјС‹ можем назначить дату, РєРѕРіРґР° листенер будет удален, Р° еще определенные часы работы (это очень СѓРґРѕР±РЅРѕ!). РџСЂРё использовании HTTPS нужно также указать путь Рє сертификату. РќРѕ теперь Рє РѕСЃРЅРѕРІРЅРѕРјСѓ: назначим РёРјСЏ листенера, адрес хоста для бэкконнекта Рё РїРѕСЂС‚.
Назначение основных параметров листенера И запустим листенер командой Запуск листенера Теперь в интерфейсе listeners мы наблюдаем только что запущенный листенер. Список листенеров Переходим ко второй стадии. Перейти обратно к новости |