大数跨境
0
0

戟星安全实验室|内网渗透神器-Viper的基本使用

戟星安全实验室|内网渗透神器-Viper的基本使用 忆享科技
2022-08-19
0
导读:viper提供图形化的操作界面,用户使用浏览器即可进行内网渗透,内置70+个模块,覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类。

戟星安全实验室


    忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等

本文约1200字,阅读约需4分钟。


0x00 介绍


viper提供图形化的操作界面,用户使用浏览器即可进行内网渗透,内置70+个模块,覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类。

ps:安装过程就不在此说明了,文档只介绍基本使用方法


0x01 多用户协战



  1. 1  使用管理用户登录后,功能栏中选择凭证列表,新建用户



  1. 2  手动添加用户,新建账号密码,分发给项目成员




0x02 基础配置



  1. 1  配置监听载荷,功能栏监听载荷新建


  1. 2  载荷情况根据自己或目标修改,别名添加备注,防止太多导致混淆




  1. 3 根据实际情况选择生成适用于目标的载荷




  1. 4  选择后会直接在浏览器下载,不免杀,大佬们可自己做免杀




0x03 WebDelivery使用



  1. 1  WebDelivery功能与msf的exploit/multi/script/web_delivery功能相同.用于一句话加载payload.常用于可以执行命令,但是不方便上传文件的场景,在WebDelivery中配置web服务,根据目标实际情况选择监听载荷

监听载荷:

Windows:windows/x64/meterpreter_reverse_tcpLinux:linux/x64/meterpreter_reverse_tcp



  1. 2 配置完成,点击一句话执行会生成相关payload




  1. 3  复制到linux中执行,成功上线(windows中powershell一直没上线成功)




0x04 上线目标利用



  1. 1 点击上线目标“+”进入详细页面



  1. 2 右键目标,可选择需要执行的模块



  1. 3 拿命令执终端为例,模块内置了一些常用命令



  1.   自定义执行方式和CS一样——shell+command



  1.   点击前面的三角符号,是viper的执行模块




  1. 6 功能还算十分强大,内置了内网中常用的一些技术需求

Ps:偶尔会遇到一些问题,导致失败,环境兼容可能并不是很好




  1. 7 一些功能的测试

获取管理员组用户



内网端口扫描



搜索可利用的CVE(没验证漏洞真实性)



  1. 8 通过扫描获取的网络拓扑,可以在网络拓扑中图形化的直观呈现



  1. 9 内网代理功能十分亲民,一步即可配置完成(感觉这点比cs好)



 


0x05 其他功能



Viper还提供了大量其他功能,可以根据需求自己去研究

官方文档:

https://www.yuque.com/vipersec/help


END

往期推荐


忆享科技企业内刊Q1精彩发布
忆享科技成为腾讯云安全服务合作伙伴,携手打造网络安全服务最佳实践
权威认可!忆享科技喜获公安部“安全专用产品销售许可证”
 忆享科技携手创邻科技,强强联合,助力企业数字化转型


点击关注“忆享科技”微信公众号,获取更多精彩资讯!



【声明】内容源于网络
0
0
忆享科技
忆享科技是一家智能信息化解决方案提供商,业务范围涵盖互联网平台设计与构建、IT应用开发维护、软件服务外包(ITO)、微信相关研发、大型数据中心运维管理、智慧城市等,应用于政府、金融、教育、电力医疗、工程等领域。
内容 107
粉丝 0
认证用户
忆享科技 成都忆享科技有限公司 忆享科技是一家智能信息化解决方案提供商,业务范围涵盖互联网平台设计与构建、IT应用开发维护、软件服务外包(ITO)、微信相关研发、大型数据中心运维管理、智慧城市等,应用于政府、金融、教育、电力医疗、工程等领域。
总阅读11
粉丝0
内容107