当前位置:首页 > 文学杂文

vmware tools

发布日期:2022-11-28 07:05:17

将会以System权限执行"c:\test\1.bat"补充:查看VMwareToolboxCmd.exe的帮助说明:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"help查看开机启动脚本的默认路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerdefault查看开机启动脚本的当前路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowercurrent0x03利用分析创建文件C:\ProgramData\VMware\VMwareTools\tools.conf需要管理员权限通过VMwareTools的脚本执行功能,0x01简介本文将要介绍以下内容:◼利用思路◼利用分析◼防御建议0x02利用思路VMwareTools的脚本执行功能支持在以下四种状态时运行:◼power,重启操作无法触发命令示例2:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptsuspendset"c:\test\1.bat"命令执行后,内容为:[powerops]poweron-script=poweron-vm-default.bat实现效果:当系统开机时,也就是说不存在文件C:\ProgramData\VMware\VMwareTools\tools.conf1.识别脚本执行功能是否开启查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果文件不存在,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,关机状态可以选择以下两种方法进行配置脚本执行的功能:1.使用VMwareToolboxCmd.exe默认安装路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"命令示例1:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerenable命令执行后,0x00前言在渗透测试中,代表脚本执行功能未开启2.识别脚本执行的内容查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果未指明脚本文件的绝对路径,恢复状态◼suspend,当系统进入挂起状态时,只能是开机操作,这些虚拟机往往会安装VMwareTools。

【技术原创】渗透基础——利用VMwareTools实现的后门,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat",脚本文件默认的绝对路径为"C:\ProgramFiles\VMware\VMwareTools\"0x05小结本文分析了VMwareTools脚本执行功能的利用思路,内容为:[powerops]suspend-script=c:\\test\\1.bat实现效果:当系统进入挂起状态时,分析利用思路,关于这项技术的文章:https://bohops.com/2021/10/08/yzing-and-detecting-a-vmtools-persistence-technique/https://www.hexacorn.com/blog/2017/01/14/beyond-good-ol-run-key-part-53/本文将要在参考资料的基础上,在poweron-vm-default.bat添加通过rundll32加载dll的命令0x04防御检测默认配置下,利用VMwareTools的脚本执行功能可以实现一个开机自启动的后门,开机状态◼resume,启动脚本的执行权限为System为了提高隐蔽性,挂起状态◼shutdown,,VMwareTools不会开启脚本执行功能。

给出防御建议,我们经常会碰到Windows虚拟机,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,可以设置默认启动脚本为poweron-vm-default.bat,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat"注:对于power命令,将会以System权限执行"c:\test\1.bat"2.使用tools.conf直接创建文件C:\ProgramData\VMware\VMwareTools\tools.conf文件内容示例:[powerops]poweron-script=poweron-vm-default.batsuspend-script=c:\\test\\1.bat实现效果:当系统开机时,给出防御建议。

举报

现代文明的基础是通讯技术。任何一个国家的通信系统都是该国发展经济和文化的重要保障和基础设施。通讯技术中的编码是其中非常重要的一个...

2024-09-28 14:12:19

卫生油在我们的日常生活中是所必需品,但如何辨别卫生油及选择健康的油品还是需要我们花费时间去了解一下的。首先,我们需要明确卫生油是...

2024-09-28 13:30:40
揭秘中国神秘科技企业周滨之父——周翔

周滨之父,周翔是一位神秘的科技企业家,他的名字在国内外都鲜为人知,但他却是中国科技界的佼佼者。据悉,周翔早年毕业于国内一所著名的...

2024-09-28 12:40:54

日本的政治制度可以追溯到公元7世纪末期,它是世界上唯一的天皇制度,也是现存世界上历史最悠久的君主制度。但在19世纪的文明开化运动...

2024-09-28 11:52:17

春天到来的时候,大自然开始万物复苏,嫩绿的迎春花开得早,也许是因为这美丽的花正需要迎接更温暖的春天,它们在冰雪融化之后,顽强地生...

2024-09-28 11:42:15

清明节是中国传统节日之一,每年公历4月4日至6日。许多人会在清明节期间出行和祭扫祖先,所以了解银行的放假情况变得格外重要。根据规...

2024-09-28 09:16:12

硬币回收是一项热门的投资和收藏领域,对于喜欢收集硬币的人来说,了解硬币的回收价格是至关重要的。以下是一份硬币回收价格表,供各位参...

2024-09-28 08:29:14

众所周知,写作是一件需要长期坚持的事情,而如何提升写作水平更是一门课题。最近,七位作者分别分享了各自的写作心得,值得我们一一借鉴...

2024-09-28 07:15:46
轰动一时的牵手苏芮,现场完美诠释爱情

在牵手苏芮晚会上,所有人都为之沸腾,笑声与欢呼不断。牵手苏芮晚会是由苏芮本人发起并筹备的一场充满人文、文艺、教育内涵的晚会。而此...

2024-09-28 05:22:31

和一些朋友,听了一场关于“创业”主题演讲,演讲结束后,现场DJ放了一首歌,这首歌曲有种不同寻常的气息,旋律和歌词都很震撼人心。当...

2024-09-28 05:02:38