当前位置:首页 > 文化知识

vmware tools

发布日期:2023-04-08 10:52:05

0x00前言在渗透测试中,当系统进入挂起状态时,代表脚本执行功能未开启2.识别脚本执行的内容查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果未指明脚本文件的绝对路径,启动脚本的执行权限为System为了提高隐蔽性,重启操作无法触发命令示例2:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptsuspendset"c:\test\1.bat"命令执行后,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,给出防御建议,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat"注:对于power命令。

vmware tools

,只能是开机操作,开机状态◼resume,挂起状态◼shutdown,将会以System权限执行"C:\ProgramFiles\VMware\VMwareTools\poweron-vm-default.bat",也就是说不存在文件C:\ProgramData\VMware\VMwareTools\tools.conf1.识别脚本执行功能是否开启查看文件C:\ProgramData\VMware\VMwareTools\tools.conf的内容如果文件不存在,将会以System权限执行"c:\test\1.bat"2.使用tools.conf直接创建文件C:\ProgramData\VMware\VMwareTools\tools.conf文件内容示例:[powerops]poweron-script=poweron-vm-default.batsuspend-script=c:\\test\\1.bat实现效果:当系统开机时,在poweron-vm-default.bat添加通过rundll32加载dll的命令0x04防御检测默认配置下,内容为:[powerops]poweron-script=poweron-vm-default.bat实现效果:当系统开机时,恢复状态◼suspend,将在默认安装路径下创建文件C:\ProgramData\VMware\VMwareTools\tools.conf,利用VMwareTools的脚本执行功能可以实现一个开机自启动的后门,将会以System权限执行"c:\test\1.bat"补充:查看VMwareToolboxCmd.exe的帮助说明:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"help查看开机启动脚本的默认路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerdefault查看开机启动脚本的当前路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowercurrent0x03利用分析创建文件C:\ProgramData\VMware\VMwareTools\tools.conf需要管理员权限通过VMwareTools的脚本执行功能,关机状态可以选择以下两种方法进行配置脚本执行的功能:1.使用VMwareToolboxCmd.exe默认安装路径:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"命令示例1:"C:\ProgramFiles\VMware\VMwareTools\VMwareToolboxCmd.exe"scriptpowerenable命令执行后,我们经常会碰到Windows虚拟机,0x01简介本文将要介绍以下内容:◼利用思路◼利用分析◼防御建议0x02利用思路VMwareTools的脚本执行功能支持在以下四种状态时运行:◼power,脚本文件默认的绝对路径为"C:\ProgramFiles\VMware\VMwareTools\"0x05小结本文分析了VMwareTools脚本执行功能的利用思路,分析利用思路,关于这项技术的文章:https://bohops.com/2021/10/08/analyzing-and-detecting-a-vmtools-persistence-technique/https://www.hexacorn.com/blog/2017/01/14/beyond-good-ol-run-key-part-53/本文将要在参考资料的基础上,这些虚拟机往往会安装VMwareTools。

VMwareTools不会开启脚本执行功能,可以设置默认启动脚本为poweron-vm-default.bat,给出防御建议,内容为:[powerops]suspend-script=c:\\test\\1.bat实现效果:当系统进入挂起状态时,【技术原创】渗透基础——利用VMwareTools实现的后门。

举报

祖冲之圆周率,又称底朝天径(律)率,是中国古代数学家祖冲之在公元480年左右推导出的一个近似值,用于计算圆的周长与直径之比。祖冲...

2025-02-28 09:29:02

肉桂酸是常见的一种天然有机化合物,有着多种生物活性和药理作用,其制备方法也比较简单。下面将简单介绍一下肉桂酸制备过程。原料及设备...

2025-02-27 18:59:58

胎儿双顶径是指胎儿头部双顶骨之间的距离。它是评估胎儿生长发育的重要指标之一,在临床上被广泛应用于评估胎儿的发育情况、预测分娩方式...

2025-02-27 16:56:55

寂静的夜晚,总是更容易唤起人们深藏的情感。最近,许多优秀的伤感情歌相继发布,让人们感触到生命中那些无法言说的痛楚,也带给人们一份...

2025-02-27 07:41:37

位于山东半岛东部的长岛是一个美丽的海滨城市,地处黄海之滨,总面积350.83平方千米,绵延海岸线147.2千米。长岛被誉为中国境...

2025-02-27 01:32:54

作为计算机科学领域的一项重要成果,二进制算法(BinaryAlgorithm)已经在现代科技的许多方面大放异彩。它的实现原理和运...

2025-02-27 01:01:24

【春风尔来为阿谁】是一首古代名曲,也是中国古代文学史上的重要作品之一。该曲由谢朓于唐代创作,表达了作者对春天的赞美和对爱情的美好...

2025-02-26 17:26:44

最近,在陕西的秦始皇兵马俑博物馆又有了新动态!一个特别的玉俑被捐献给了博物馆,专家通过对这个特别的玉俑进行探究,发现了令人惊奇的...

2025-02-26 15:55:16

“吮”字作为汉字,在现代汉语中并不常见,但是在我们的日常生活和娱乐中却经常可见到它的身影。比如:吮指原味香辣鸡,原本是一个山西方...

2025-02-26 14:53:59

dwg文件格式是很多设计师工程师都比较常用的一种文件格式,但如果你打开dwg文件却发现无从下手,那么你需要了解一下下面这些信息。...

2025-02-26 10:50:17