2. Vector de entrada

2.1. Habilitar PS-Remoting

Powershell -ep bypass Enable-PSRemoting -force

Habilitar RDP

reg add "HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

2.2. Persistencia

Añadir usuario al grupo de local Administrators

net localgroup Administrators <Domain\\USER> /add

2.3. Evasión de la seguridad

Powershell

#Current Language Mode 
$ExecutionContext.SessionState.LanguageMode

#Execution Policy Bypass
powershell –ExecutionPolicy bypass
powershell –c <cmd>
powershell –encodedcommand $env:PSExecutionPolicyPreference="bypass"

AMSI

2.4. Importar módulos

Importar ficheros locales

Importar en memoria

2.5. Parar medidas de seguridad

Defender

Firewall

2.6. Pivoting

Chisel

En tu kali

En la máquina de pivote

Last updated