
就
在前一天,
FireEye展示了
Commando VM系统,该系统是为Pentesters和Red Team设计的,运行Microsoft Windows操作系统家族。
FireEye将Commando VM定位为Windows下渗透测试人员的“同类首个”分发套件,但是,它们显然很狡猾,因为 至少立即想到了也被Windows监禁的
Pentest Box项目。
同时,Commando VM系统本身非常有趣,值得关注...
简短说明
Commando VM基于流行的
Flare VM虚拟机,该虚拟机旨在进行逆向工程和恶意软件分析。
实际上,Commando VM并不是虚拟机映像,而是无人值守的安装脚本,该脚本会将在虚拟机上运行的Windows操作系统变成渗透测试工具。
Commando VM使用Boxstarter,Chocolatey和MyGet软件包安装所有软件,并提供许多工具和实用程序来支持渗透测试。
实用程序列表活动目录工具
-远程服务器管理工具(RSAT)
-SQL Server命令行实用程序
-sysinternals
命令与控制
-盟约
-PoshC2
-WMImplant
-WMIOps
开发人员工具
-部门
-吉特
-去
-Java
-Python 2
-Python 3(默认)
-Visual Studio 2017生成工具(Windows 10)
-Visual Studio代码
逃避
-请检查
-伪装
-DotNetToJScript
-调用CradleCrafter
-调用混淆
-调用混淆
-Invoke-Phant0分钟
-不是PowerShell(nps)
-PS>攻击
-PSAmsi
-pafishmacro
-PowerLessShell
-PowerShdll
-星际争霸
探索
-ADAPE脚本
-API监控器
-CrackMapExec
-CrackMapExecWin
-DAMP
-Exchange-AD-Privesc
-FuzzySec的PowerShell-Suite
-FuzzySec的Sharp-Suite
-生成宏
-GhostPack
-鲁比乌斯
-SafetyKatz
-安全带
-SharpDPAPI
-SharpDump
-SharpRoast
-SharpUp
-SharpWMI
-GoFetch
-拍板
-调用ACLPwn
-调用DCOM
-调用PSImage
-调用PowerThIEf
-Windows的Kali Binaries
-幸运罢工
-MetaTwin
-Metasploit
-先生 Unikod3r的RedTeamPowershellScripts
-NetshHelperBeacon
-尼尚
-逆戟鲸
-PSReflect
-PowerLurk
-PowerPriv
-PowerSploit
-PowerUpSQL
-PrivExchange
-标尺
-SharpExchangePriv
-线轴样品
-UACME
-impacket-examples-windows
-vssown
信息收集
-ADACL扫描仪
-ADExplorer
-ADOffline
-ADRecon
-猎犬
-Get-ReconInfo
-GoWitness
-Nmap
-PowerView
-包括开发分支
-SharpHound
-夏普
-SpoolerScanner
联网工具
-Citrix Receiver
-OpenVPN
-proxycap
-腻子
-远程登录
-VMWare Horizon Client
-VMWare vSphere客户端
-VNC查看器
-WinSCP
-Windump
-鲨鱼
密码攻击
-ASREP烤
-忍者
-DSInternals
-Get-LAPSPasswords
-哈希猫
-内部独白
-邀请
-调用-哈希
-KeeFarce
-KeeThief
-LAPSToolkit
-MailSniper
-mimikatz
-mimikittenz
-RiskySPN
-SessionGopher
逆向工程
-DNSpy
-牙线
-ILSpy
-PEview
-windbg
-x64dbg
实用工具
-7zip
-Adobe Reader
-AutoIT
-Cmder
-网络厨师
-金普
-拍摄
-哈希检查
-六卦
-高xD
-Keepass
-MobaXterm
-Mozilla雷鸟
-Neo4j社区版
-皮金
-流程黑客2
-SQLite数据库浏览器
-screentogif
-Shellcode启动器
-崇高文字3
-TortoiseSVN
-VLC媒体播放器
-Winrar
-yEd图形工具
漏洞分析
-出口评估
-石斑鱼2
-zBang
网络应用
-打Bur套房
-提琴手
-火狐
-OWASP Zap
词表
-FuzzDB
-PayloadsAllTheThings
-安全列表
安装方式
开发人员建议仅将Commando VM用作虚拟机!
铁要求:
-60 GB的可用磁盘空间。
-2 GB的RAM。
操作系统要求:
-Windows 7 SP1
-Windows 10(优先级)
通过在PowerShell中运行安装脚本来完成安装,可以从
Commando VM存储库下载该脚本。