Commando VM-Windows的Kali Linux替代品


在前一天, FireEye展示了Commando VM系统,该系统是为Pentesters和Red Team设计的,运行Microsoft Windows操作系统家族。

FireEye将Commando VM定位为Windows下渗透测试人员的“同类首个”分发套件,但是,它们显然很狡猾,因为 至少立即想到了也被Windows监禁的Pentest Box项目。

同时,Commando VM系统本身非常有趣,值得关注...

简短说明


Commando VM基于流行的Flare VM虚拟机,该虚拟机旨在进行逆向工程和恶意软件分析。

实际上,Commando VM并不是虚拟机映像,而是无人值守的安装脚本,该脚本会将在虚拟机上运行的Windows操作系统变成渗透测试工具。

Commando VM使用Boxstarter,Chocolatey和MyGet软件包安装所有软件,并提供许多工具和实用程序来支持渗透测试。

实用程序列表
活动目录工具
-远程服务器管理工​​具(RSAT)
-SQL Server命令行实用程序
-sysinternals

命令与控制
-盟约
-PoshC2
-WMImplant
-WMIOps

开发人员工具
-部门
-吉特
-去
-Java
-Python 2
-Python 3(默认)
-Visual Studio 2017生成工具(Windows 10)
-Visual Studio代码

逃避
-请检查
-伪装
-DotNetToJScript
-调用CradleCrafter
-调用混淆
-调用混淆
-Invoke-Phant0分钟
-不是PowerShell(nps)
-PS>攻击
-PSAmsi
-pafishmacro
-PowerLessShell
-PowerShdll
-星际争霸

探索
-ADAPE脚本
-API监控器
-CrackMapExec
-CrackMapExecWin
-DAMP
-Exchange-AD-Privesc
-FuzzySec的PowerShell-Suite
-FuzzySec的Sharp-Suite
-生成宏
-GhostPack
-鲁比乌斯
-SafetyKatz
-安全带
-SharpDPAPI
-SharpDump
-SharpRoast
-SharpUp
-SharpWMI
-GoFetch
-拍板
-调用ACLPwn
-调用DCOM
-调用PSImage
-调用PowerThIEf
-Windows的Kali Binaries
-幸运罢工
-MetaTwin
-Metasploit
-先生 Unikod3r的RedTeamPowershellScripts
-NetshHelperBeacon
-尼尚
-逆戟鲸
-PSReflect
-PowerLurk
-PowerPriv
-PowerSploit
-PowerUpSQL
-PrivExchange
-标尺
-SharpExchangePriv
-线轴样品
-UACME
-impacket-examples-windows
-vssown

信息收集
-ADACL扫描仪
-ADExplorer
-ADOffline
-ADRecon
-猎犬
-Get-ReconInfo
-GoWitness
-Nmap
-PowerView
-包括开发分支
-SharpHound
-夏普
-SpoolerScanner

联网工具
-Citrix Receiver
-OpenVPN
-proxycap
-腻子
-远程登录
-VMWare Horizo​​n Client
-VMWare vSphere客户端
-VNC查看器
-WinSCP
-Windump
-鲨鱼

密码攻击
-ASREP烤
-忍者
-DSInternals
-Get-LAPSPasswords
-哈希猫
-内部独白
-邀请
-调用-哈希
-KeeFarce
-KeeThief
-LAPSToolkit
-MailSniper
-mimikatz
-mimikittenz
-RiskySPN
-SessionGopher

逆向工程
-DNSpy
-牙线
-ILSpy
-PEview
-windbg
-x64dbg

实用工具
-7zip
-Adobe Reader
-AutoIT
-Cmder
-网络厨师
-金普
-拍摄
-哈希检查
-六卦
-高xD
-Keepass
-MobaXterm
-Mozilla雷鸟
-Neo4j社区版
-皮金
-流程黑客2
-SQLite数据库浏览器
-screentogif
-Shellcode启动器
-崇高文字3
-TortoiseSVN
-VLC媒体播放器
-Winrar
-yEd图形工具

漏洞分析
-出口评估
-石斑鱼2
-zBang

网络应用
-打Bur套房
-提琴手
-火狐
-OWASP Zap

词表
-FuzzDB
-PayloadsAllTheThings
-安全列表

安装方式


开发人员建议仅将Commando VM用作虚拟机!

铁要求:
-60 GB的可用磁盘空间。
-2 GB的RAM。

操作系统要求:
-Windows 7 SP1
-Windows 10(优先级)

通过在PowerShell中运行安装脚本来完成安装,可以从Commando VM存储库下载该脚本。

安装视频指南


屏幕截图




Source: https://habr.com/ru/post/zh-CN446152/


All Articles