Постэксплуатация windows server 2008 r2

Discussion in 'Песочница' started by aCommonPerson, 23 Apr 2019.

  1. aCommonPerson

    aCommonPerson New Member

    Joined:
    23 Apr 2019
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Приветствую. Имеется доступ на виндовый 8-ой сервер с правами системы через meterpreter. Требуется установить несколько бэкдоров. Генерил нагрузку через msfvenom и командой претера - upload, заливал в каталог на сервере. Но вот проблема, файл лежит там секунд 10 а потом исчезает. В чём может быть причина такого поведения сервера? В винде не очень шарю, больше по линуксам, в голову пока ничего не приходит...
     
  2. dmax0fw

    dmax0fw Level 8

    Joined:
    31 Dec 2017
    Messages:
    107
    Likes Received:
    131
    Reputations:
    46
    Антивирус как вариант
    Попробуйте залить любой заведомо чистый файл в этот же каталог, а там уже видно будет
     
    Baskin-Robbins likes this.
  3. aCommonPerson

    aCommonPerson New Member

    Joined:
    23 Apr 2019
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Да, так и сделал. Текстовые и бат файлы лежат спокойно. Проблема в скриптах венома. Что-то их подсекает.
     
  4. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    наверное АВ.
     
  5. suzi

    suzi New Member

    Joined:
    6 Apr 2019
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    Энкриптор/обфускатор в данной ситуации подойдет? Или надо скрипты обязательно оставить в том виде, в котором они сейчас есть?
     
  6. aCommonPerson

    aCommonPerson New Member

    Joined:
    23 Apr 2019
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Можно подробней? Вид скриптов не важен, главное чтоб работали.
     
  7. suzi

    suzi New Member

    Joined:
    6 Apr 2019
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    Энкриптор - шифрует (обычно исполняемый бинарный файл) таким образом, чтоб функциональность осталась, а сигнатуры (по которым палит антивирус) - изменились. Обфускатор - изменяет исходный код (опять же - функциональность сохраняется, но сложно понять логику скрипта). Поищи "obfuscate scripts" в поисковике - подберешь себе инструмент.