当前位置:首页 > 文化知识

vmware tools

发布日期:2023-04-08 10:52:05

0x00前言在渗透测试中,当系统进入挂起状态时,代表脚本执行功能未开启2.识别脚本执行的内容查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果未指明脚本文件的绝对路径,启动脚本的执行权限为System为了提高隐蔽性,重启操作无法触发命令示例2:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptsuspendset"c:\test\1.bat"命令执行后,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,给出防御建议,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat"注:对于power命令。

vmware tools

,只能是开机操作,开机状态◼resume,挂起状态◼shutdown,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat",也就是说不存在文件C:\ProgramData\VMware\VMwareTools\tools.conf1.识别脚本执行功能是否开启查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果文件不存在,将会以System权限执行"c:\test\1.bat"2.使用tools.conf直接创建文件C:\ProgramData\VMware\VMwareTools\tools.conf文件内容示例:[powerops]poweron-script=poweron-vm-default.batsuspend-script=c:\\test\\1.bat实现效果:当系统开机时,在poweron-vm-default.bat添加通过rundll32加载dll的命令0x04防御检测默认配置下,内容为:[powerops]poweron-script=poweron-vm-default.bat实现效果:当系统开机时,恢复状态◼suspend,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,利用VMwareTools的脚本执行功能可以实现一个开机自启动的后门,将会以System权限执行"c:\test\1.bat"补充:查看VMwareToolboxCmd.exe的帮助说明:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"help查看开机启动脚本的默认路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerdefault查看开机启动脚本的当前路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowercurrent0x03利用分析创建文件C:\ProgramData\VMware\VMwareTools\tools.conf需要管理员权限通过VMwareTools的脚本执行功能,关机状态可以选择以下两种方法进行配置脚本执行的功能:1.使用VMwareToolboxCmd.exe默认安装路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"命令示例1:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerenable命令执行后,我们经常会碰到Windows虚拟机,0x01简介本文将要介绍以下内容:◼利用思路◼利用分析◼防御建议0x02利用思路VMwareTools的脚本执行功能支持在以下四种状态时运行:◼power,脚本文件默认的绝对路径为"C:\ProgramFiles\VMware\VMwareTools\"0x05小结本文分析了VMwareTools脚本执行功能的利用思路,分析利用思路,关于这项技术的文章:https://bohops.com/2021/10/08/analyzing-and-detecting-a-vmtools-persistence-technique/https://www.hexacorn.com/blog/2017/01/14/beyond-good-ol-run-key-part-53/本文将要在参考资料的基础上,这些虚拟机往往会安装VMwareTools。

VMwareTools不会开启脚本执行功能,可以设置默认启动脚本为poweron-vm-default.bat,给出防御建议,内容为:[powerops]suspend-script=c:\\test\\1.bat实现效果:当系统进入挂起状态时,【技术原创】渗透基础——利用VMwareTools实现的后门。

举报

宇宙的未来:各国探索外太空的意图

宇宙的未来让我们充满了憧憬与期待,人类一直在探索外太空的奥秘。NASA与SpaceX是美国航天领域的佼佼者,他们一直在寻找人类登...

2024-11-05 02:20:31

位于中国东北部的辽宁省,是一个有着悠久历史和灿烂文化的地方。这里既有优美的自然风光,也有丰富的历史遗迹和传统文化。下面,小编为大...

2024-11-04 23:42:42
正三棱锥的性质解析:概念、特点和常见公式

正三棱锥,是一种棱数、点数均相等的三棱锥,它有着独特的性质。下面让我们来详细了解一下正三棱锥的概念、特点和常见公式。概念正三棱锥...

2024-11-04 22:35:12

桉树蜜,是一种来自澳大利亚的特色蜜糖。它是由澳大利亚本土一种被称为“桉树”的树木所生产的蜜糖。桉树,是澳大利亚原产的一种乔木。此...

2024-11-04 19:23:11
好听的经典老歌,唤起青春回忆

经典老歌是一道时光隧道,让人在听歌的瞬间回到那个年代。好听的经典老歌,用它独特的旋律和歌词,抚慰我们感性的心灵,让我们重新感受人...

2024-11-04 15:33:51

酸奶是健康食品中的佼佼者,富含蛋白质、钙、维生素等营养成分,是人们日常饮食中不可或缺的一部分。但是,我们常常会买进过期的酸奶,直...

2024-11-04 11:52:48
香港简介:东方之珠的璀璨魅力

香港是中国的一颗璀璨明珠,位于南海之滨,是一个充满活力与魅力的国际化大都市。作为一个旅游胜地,香港有着丰富的自然景观、悠久的历史...

2024-11-04 05:49:29

超级搞笑电影一向深受观众喜爱!这些电影在各个国家都有不同的类型和代表作。下面我们来盘点一下那些让你开怀大笑的超级搞笑电影吧!《神...

2024-11-04 03:59:31

鹤顶红鸟是一种稀有的鸟类,被誉为天然的珍宝。它的学名为Lophophorusimpejanus,在中国被称为鹤顶雉。鹤顶红鸟是中...

2024-11-03 16:34:01
中国国学网:汇集中华文化之精华

中国国学网,简称中国网,是中国文化的一张名片,也是一扇了解中华文化的窗口。“国学”一词源于明清两代师范的课程安排,是中国传统文化...

2024-11-03 08:23:39