当前位置:首页 > 娱乐文化

vmware tools

发布日期:2023-05-01 07:03:28

【技术原创】渗透基础——利用VMwareTools实现的后门,0x00前言在渗透测试中,当系统进入挂起状态时,在poweron-vm-default.bat添加通过rundll32加载dll的命令0x04防御检测默认配置下,将会以System权限执行"c:\test\1.bat"2.使用tools.conf直接创建文件C:\ProgramData\VMware\VMwareTools\tools.conf文件内容示例:[powerops]poweron-script=poweron-vm-default.batsuspend-script=c:\\test\\1.bat实现效果:当系统开机时,关机状态可以选择以下两种方法进行配置脚本执行的功能:1.使用VMwareToolboxCmd.exe默认安装路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"命令示例1:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerenable命令执行后,挂起状态◼shutdown,VMwareTools不会开启脚本执行功能,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,也就是说不存在文件C:\ProgramData\VMware\VMwareTools\tools.conf1.识别脚本执行功能是否开启查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果文件不存在,0x01简介本文将要介绍以下内容:◼利用思路◼利用分析◼防御建议0x02利用思路VMwareTools的脚本执行功能支持在以下四种状态时运行:◼power。

将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,我们经常会碰到Windows虚拟机,给出防御建议,将会以System权限执行"c:\test\1.bat"补充:查看VMwareToolboxCmd.exe的帮助说明:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"help查看开机启动脚本的默认路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerdefault查看开机启动脚本的当前路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowercurrent0x03利用分析创建文件C:\ProgramData\VMware\VMwareTools\tools.conf需要管理员权限通过VMwareTools的脚本执行功能,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat"

开机状态◼resume

重启操作无法触发命令示例2:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptsuspendset"c:\test\1.bat"命令执行后,可以设置默认启动脚本为poweron-vm-default.bat,,给出防御建议,内容为:[powerops]poweron-script=poweron-vm-default.bat实现效果:当系统开机时,内容为:[powerops]suspend-script=c:\\test\\1.bat实现效果:当系统进入挂起状态时,分析利用思路,启动脚本的执行权限为System为了提高隐蔽性,脚本文件默认的绝对路径为"C:\ProgramFiles\VMware\VMwareTools\"0x05小结本文分析了VMwareTools脚本执行功能的利用思路,恢复状态◼suspend,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat"注:对于power命令,代表脚本执行功能未开启2.识别脚本执行的内容查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果未指明脚本文件的绝对路径,利用VMwareTools的脚本执行功能可以实现一个开机自启动的后门。

这些虚拟机往往会安装VMwareTools,只能是开机操作,关于这项技术的文章:https://bohops.com/2021/10/08/analyzing-and-detecting-a-vmtools-persistence-technique/https://www.hexacorn.com/blog/2017/01/14/beyond-good-ol-run-key-part-53/本文将要在参考资料的基础上。

举报

回响演员表:与你分享最佳阵容

在电影《回响》中,不仅有悬疑的剧情,还有众多优秀的演员。以下是本片的演员表如下:角色演员周琦钟汉良韦晓峰杜江胡木义王凯杨成龙董子...

2024-09-30 10:46:42

周六福珠宝是中国品牌,创建于1995年,是一家集设计、制造、销售于一体的珠宝企业。经过20多年的发展,周六福珠宝已成为珠宝设计与...

2024-09-30 10:25:00

克林霉素简介克林霉素是一种广谱抗生素,属于青霉素类抗生素的一种,被广泛用于临床医疗中治疗多种感染疾病。克林霉素的作用机制克林霉素...

2024-09-30 08:36:51
文登天气:未来三天多阵雨,注意出行安全

近日,文登天气阴晴不定,未来三天预计将有多阵雨,建议市民朋友注意出行安全。据文登气象台消息,今天白天阴有多阵雨,南风二三级,最高...

2024-09-30 08:14:54

如果你有看过某些小说、漫画或电视剧,会发现有些人物或地名字辈连接的梦幻感觉的名字,比如潺潺、濛濛,它们的“潺”,是什么意思呢?潺...

2024-09-30 07:09:49
车险买这三个险就够了——科普解读汽车保险买单

车险买这三个险就够了,相信很多人都有听过这句话,但是真的够了吗?其实,针对不同车主与车型,需要保险的风险也不同,车险的种类也不同...

2024-09-30 06:08:46

吴哥窟,位于柬埔寨王都暹粒附近,是世界上规模最大、保存最完整的高棉古迹之一。吴哥窟建于公元9至13世纪,被誉为“人类文明史上的瑰...

2024-09-30 05:48:43

莒县位于山东省东南部,是一座美丽的城市。但是对于很多人来说,莒县并不是一个常见的名字,很多人对它的认知度并不高。因此,在这篇文章...

2024-09-30 05:37:30
天天槽夜夜槽槽不停:揭秘中国最火的娱乐节目

天天槽夜夜槽槽不停是国内最受欢迎的娱乐节目之一。该节目以吐槽为主要形式,加上搞笑的表演,深受广大观众喜爱。最新一季天天槽夜夜槽槽...

2024-09-30 05:06:26

据百度百科,哀悼的拼音为āidào。哀悼是指对于某种悲痛事件或个人逝世表示悲痛、哀悼的行为和心情。哀悼常常与丧葬活动相联系,在悲...

2024-09-30 04:03:39