目录
4.创建文件进行替换。该方法和ToDesk相似,可以进行参考
关于向日葵的声名:
向日葵官方已经禁止有漏洞的版本连接服务器,所以这个向日葵横向已经失效,在这里就不多赘述了。
利用ToDesk横向移动:
ToDesk介绍:
ToDesk是一款类似向日葵
的远程控制软件,但比向日葵、TV和AD更为流畅和稳定,它同样具备着内网穿透、文件 传输、云端同步和流量加密等功能 有绿色精简版和全功能版两个版本,支持的系统有:Winodws/Linux/MacOS/Android/iOS
环境准备:
本机:windows10 靶机:server 2019
本机软件准备:cobaltstrike 、ToDesk 靶机软件准备:ToDesk
使用方法:
1.绕过首次安装弹窗
当我们首次打开todesk软件,必然会出现一个弹窗,如下图所示:
我们可以使用如下指令进行绕过:
cs: shell ToDesk1.exe /S //官方给的静默安装,可以到达绕过的效果
2.安装完成后自动运行,接下来查看配置文件
在 C:\"Program Files (x86)"\ToDesk\ 的路径下会有一个config.ini文件,这个文件里面有着连接ToDesk的临时密码。我们使用如下指令进行查看:
cs: shell type C:\"Program Files (x86)"\ToDesk\config.ini
注意:tempAuthPassEx里面的临时密码是经过加密的,可以进行解密,但不建议(会需要很长的时间)下面介绍一个更简单的方法。
3.解决tempAuthPassEx加密的问题:
1.在自己的机器上也安装一个Todesk软件
2.在本机上找到C:\"Program Files (x86)"\ToDesk\config.ini 的文件
并将它的临时密码记录下来。