Awesome
使用
git clone https://github.com/INotGreen/Xiebro-Plugins.git
Manage->Plugins->Load,加载main.lua即可
载入Sesion中你会得到更多得命令
项目持续进行中。。。。
工具
目前已经扩展下面的工具,全部采用无文件落地的方式进行内存加载
工具 | 描述 |
---|---|
fscan | 内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 |
mimikatz | 从内存中提取明文密码、哈希、PIN 码和 Kerberos 票证 |
RegHide | 添加隐藏注册表启动项 |
SharpKatz | mimikatz的C#版本,用于获取明文密码和dcsync |
SharpScan | 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、密码爆破和账号枚举 |
SharpToken | Token窃取,切换System和administrator权限,用于提权降权场景 |
SweetPotato | 将服务器权限提升至System权限 |
SharpWMI | 基于135端口的横向移动工具,可以执行命令,上传文件 |
BadPotato | 将服务器权限提升至System权限 |
GodPotato | 将服务器权限提升至System权限 |