权限维持插件
https://github.com/yanghaoi/CobaltStrike_CNA
参考文章
https://www.wangan.com/p/11v6c7502802f2aa
安装插件:
选择文件夹中cno后缀的文件
0x01 脚本菜单功能
设置常用路径:全局路径参数设置
文件控制:文件属性、文件权限的查看和修改、文件符号链接的创建
注册表:注册表的增加、删除、查询
系统服务:系统服务的创建、查询、删除、SDDL设置
用户操作:系统用户账户的添加、删除、修改、查询、克隆、激活、禁用
启动目录:系统启动目录文件的查询、写入
计划任务:计划任务的查询、写入、删除
DLL加载:MSDTC服务、Explorer程序DLL劫持
BITS任务:BITS任务的添加、查询、删除
WMI事件:WMI事件订阅的添加、查询、删除