Blog

Viewing posts for the category psexec

(Impacket) LiExec.py - bypass PTH/SMBexec/PSexec/WMIexec detection

Requisitos:

  1. python3.5 o posterior
  2. Impacket en su ultima version de github (Impacket)
  3. Algunas credenciales (?)
  4. LiExec (Gitlab)

Bypass? de que? como?:

Bueno no lo considero un bypass como tal, pero se puede considerar asi por las protecciones de ciertos ERD, AV o EP,
que al momento de realizar las ejecuciones es posible crear variaciones en rutas, service name, comando a ejecutar y obtencion del output; y asi saltar la proteccion de los agentes