2. Vector de entrada

2.1. Habilitar PS-Remoting

Powershell -ep bypass Enable-PSRemoting -force

Habilitar RDP

reg add "HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

2.2. Persistencia

Añadir usuario al grupo de local Administrators

net localgroup Administrators <Domain\\USER> /add

2.3. Evasión de la seguridad

Powershell

#Current Language Mode 
$ExecutionContext.SessionState.LanguageMode

#Execution Policy Bypass
powershell –ExecutionPolicy bypass
powershell –c <cmd>
powershell –encodedcommand $env:PSExecutionPolicyPreference="bypass"

AMSI

2.4. Importar módulos

Importar ficheros locales

Importar en memoria

2.5. Parar medidas de seguridad

Defender

Firewall

2.6. Pivoting

Chisel

En tu kali

En la máquina de pivote

Last updated

Was this helpful?