首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >如何使用SpoolSploit审查Windows打印后台处理程序的安全性

如何使用SpoolSploit审查Windows打印后台处理程序的安全性

作者头像
FB客服
发布2021-12-13 19:21:54
发布2021-12-13 19:21:54
1.1K0
举报
文章被收录于专栏:FreeBufFreeBuf

关于SpoolSploit

SpoolSploit是一款针对Windows打印后台处理程序(print spooler)的安全审计工具,广大研究人员可以使用SpoolSploit检测Windows打印后台处理程序(print spooler)中存在的安全漏洞,并通过实际的利用技术来进行渗透测试或安全审计。

SpoolSploit中还封装了很多其他的实用工具,以便进行实际的漏洞利用和渗透测试。并实现了两种方法来中继计算机帐户凭据,以升级权限并在具有完全系统访问权限的节点上执行恶意DLL。

快速开始

自该项目发布之日起,SpoolSploit Docker容器已在最新版本的macOS、Ubuntu Linux和Windows 10上成功测试。

我们建议广大用户在SpoolSploit Docker容器内执行渗透测试或凭据中继测试,并托管相应的DLL文件,然后确保运行Docker容器的主机上开启并未使用的445端口。

在Windows主机上运行此容器时,这种情况最为普遍,因为默认情况下它使用的是端口445。如果你的主机上端口445已被占用或无法使用的话,可以在网桥模式下配置了网络适配器的虚拟机中运行Docker容器即可。

工具下载&访问SpoolSploit容器

首先,使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/BeetleChunks/SpoolSploit

接下来,构建SpoolSploit Docker容器镜像:

代码语言:javascript
复制
cd SpoolSploit

sudo docker build -t spoolsploit .

创建并启动SpoolSploit Docker容器:

代码语言:javascript
复制
sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest

绑定容器:

代码语言:javascript
复制
sudo docker exec -it spoolsploit /bin/bash

命令行使用

代码语言:javascript
复制
usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD

optional arguments:

  -h, --help               显示帮助信息并退出

  -a {spoolsample,nightmare}, --attack {spoolsample,nightmare}

                        需要在目标主机上执行的测试类型

  -rH RHOST, --rhost RHOST

                        远程目标IP、CIDR范围或文件名 (file:<path>)

  -rP {139,445}, --rport {139,445}

                        远程SMB服务器端口

  -lH LHOST, --lhost LHOST

                        监听主机名或IP地址

  -lS LSHARE, --lshare LSHARE

                        SMB共享 (UNC)

  -d DOMAIN, --domain DOMAIN

                        身份认证域名

  -u USER, --username USER

                        身份认证用户名

  -p PASSWD, --password PASSWD

                        身份认证密码

工具使用截图

项目地址

https://github.com/BeetleChunks/SpoolSploit

参考资料

https://github.com/lgandx/Responder

https://github.com/SecureAuthCorp/impacket

https://github.com/leechristensen/SpoolSample

https://gist.github.com/3xocyte

https://github.com/cube0x0

https://twitter.com/edwardzpeng

https://twitter.com/lxf02942370

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-12-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 快速开始
    • 工具下载&访问SpoolSploit容器
    • 命令行使用
  • 工具使用截图
  • 项目地址
  • 参考资料
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档