2. Vector de entrada
2.1. Habilitar PS-Remoting
Powershell -ep bypass Enable-PSRemoting -forceHabilitar RDP
reg add "HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f2.2. Persistencia
Añadir usuario al grupo de local Administrators
net localgroup Administrators <Domain\\USER> /add2.3. Evasión de la seguridad
Powershell
#Current Language Mode
$ExecutionContext.SessionState.LanguageMode
#Execution Policy Bypass
powershell –ExecutionPolicy bypass
powershell –c <cmd>
powershell –encodedcommand $env:PSExecutionPolicyPreference="bypass"AMSI
2.4. Importar módulos
Importar ficheros locales
Importar en memoria
2.5. Parar medidas de seguridad
Defender
Firewall
2.6. Pivoting
Chisel
En tu kali
En la máquina de pivote
Last updated
Was this helpful?