.NET Assembly Execution

Core Impact incluye un módulo que permite el uso de .NET assemblies en tus pruebas de penetración. Mira este video para aprender cómo realizar pruebas utilizando el módulo.


Transcripción del Video:

  1. Introducción:

    • Demostración de cómo utilizar herramientas externas de .NET con Core Impact y los beneficios que se pueden obtener de ellas.
    • Uso del SharpHound:

    • Acceso a la interfaz de Core Impact con un agente en el sistema.

    • Ejemplo del uso del colector SharpHound para trabajar con BloodHound.
    • Selección del módulo "Collect AD data with SharpHound" en la sección de información local.
    • Configuración del archivo SharpHound y la carpeta de salida en el directorio de descargas del usuario del dominio.
    • Ejecución del módulo y visualización de la información en el log del módulo.
    • Descarga del archivo resultante y carga en BloodHound para obtener el mapeo completo del dominio.
    • Ejemplo de BloodHound:

    • Carga de la base de datos en BloodHound y visualización de la información obtenida, como los administradores del dominio y cuentas vulnerables.

    • Identificación de las rutas más cortas hacia los administradores del dominio.
    • Ejecución de .NET Assembly en Post Explotación:

    • Selección del módulo ".NET Assembly Execution" en la sección de post explotación.

    • Ejemplo de ejecución de una herramienta que muestra una ventana emergente en la máquina objetivo pidiendo credenciales del usuario.
    • Recolección de las credenciales ingresadas por el usuario y visualización en el log del módulo.
    • Uso de SharpUp:

    • Ejecución de SharpUp para obtener información sobre el sistema, como el estado del antivirus, posibles vulnerabilidades y oportunidades para la escalada de privilegios.

    • Ejemplo de cómo obtener información detallada del sistema utilizando SharpUp.
    • Beneficios de los .NET Assemblies:

    • Explicación de cómo los paquetes de .NET assemblies pueden ser útiles en las pruebas de penetración.

    • Presentación de ejemplos de códigos que pueden ser utilizados para obtener información o realizar ataques internos.
    • Mención de otras herramientas de la comunidad que pueden ser utilizadas junto con Core Impact para mejorar las pruebas de seguridad.

Este video demuestra cómo utilizar el módulo de .NET assemblies en Core Impact para realizar pruebas de penetración efectivas. La integración de herramientas como SharpHound y SharpUp permite obtener información detallada y ejecutar ataques dirigidos dentro de un entorno de dominio. Utilizando estos módulos, los testers pueden mejorar significativamente la eficacia de sus pruebas y la profundidad de la información recolectada.