Powershell execution metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Post-exploitation Windows
Contexte Shell meterpreter
Astuce ExecutionPolicy Bypass / encodedcommand
Voir aussi Registre · UAC

L'usage direct de PowerShell reste délicat. Ces commandes s'utilisent depuis un shell obtenu via meterpreter, souvent pour contourner l'ExecutionPolicy ou masquer l'exécution.

Exécuter un script via un BAT

powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -File C:\do_neat_ps_stuff.ps1

Depuis meterpreter :

execute -H -f cmd.exe -a '/c C:\runps.bat'

Commande encodée (base64)

powershell.exe -encodedcommand dwByAGkAdABlAC0AaABvAHMAdAAgAGgAZQBsAGwAbwAgAHcAbwByAGwAZAA=

Forcer l'ExecutionPolicy puis exécuter

C:\WINDOWS\system32\cmd.exe /c powershell -command "& {Set-ExecutionPolicy Unrestricted -Force}" && powershell -File "C:\script1.ps1"

Voir aussi

  • Registre — persistance et durcissement via la base de registre
  • UAC — contournement du contrôle de compte utilisateur