mirror of
https://github.com/tldr-pages/tldr.git
synced 2026-08-28 19:59:24 +08:00
nxc-*: add short/long options (#21425)
This commit is contained in:
@@ -5,20 +5,20 @@
|
||||
|
||||
- Busca credenciales válidas probando cada combinación en las listas especificadas de nombres de [u]suario y contraseñas:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{ruta/a/contraseñas.txt}}`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}}`
|
||||
|
||||
- Continúa buscando credenciales válidas incluso después de haberlas encontrado:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{ruta/a/contraseñas.txt}} --continue-on-success`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}} --continue-on-success`
|
||||
|
||||
- Realiza listados de directorios en cada servidor FTP en el que sean válidas las credenciales proporcionadas:
|
||||
|
||||
`nxc ftp {{192.168.178.0/24}} -u {{usuario}} -p {{contraseña}} --ls`
|
||||
`nxc ftp {{192.168.178.0/24}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} --ls`
|
||||
|
||||
- Descarga el archivo especificado desde el servidor de destino:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{usuario}} -p {{contraseña}} --get {{ruta/al/archivo}}`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} --get {{ruta/al/archivo}}`
|
||||
|
||||
- Carga el archivo especificado en el servidor de destino en la ubicación especificada:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{usuario}} -p {{contraseña}} --put {{ruta/al/archivo_local}} {{ruta/a/ubicación_remota}}`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} --put {{ruta/al/archivo_local}} {{ruta/a/ubicación_remota}}`
|
||||
|
||||
@@ -5,24 +5,24 @@
|
||||
|
||||
- Busca credenciales de dominio válidas probando cada combinación en las listas especificadas de nombres de [u]suario y contraseñas:
|
||||
|
||||
`nxc smb {{192.168.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{ruta/a/contraseñas.txt}}`
|
||||
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}}`
|
||||
|
||||
- Busca credenciales válidas para cuentas locales en lugar de cuentas de dominio:
|
||||
|
||||
`nxc smb {{192.168.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{ruta/a/contraseñas.txt}} --local-auth`
|
||||
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}} --local-auth`
|
||||
|
||||
- Enumera los recursos compartidos SMB y los derechos de acceso de los usuarios especificados en los hosts de destino:
|
||||
|
||||
`nxc smb {{192.168.178.0/24}} -u {{usuario}} -p {{contraseña}} --shares`
|
||||
`nxc smb {{192.168.178.0/24}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} --shares`
|
||||
|
||||
- Enumera las interfaces de red en los hosts de destino, realizando la autenticación mediante pass-the-hash:
|
||||
|
||||
`nxc smb {{192.168.178.30-45}} -u {{usuario}} -H {{NTLM_hash}} --interfaces`
|
||||
`nxc smb {{192.168.178.30-45}} {{[-u|--username]}} {{usuario}} {{[-H|--hash]}} {{NTLM_hash}} --interfaces`
|
||||
|
||||
- Analiza los hosts de destino en busca de vulnerabilidades frecuentes:
|
||||
|
||||
`nxc smb {{ruta/a/lista_objetivo.txt}} -u '' -p '' -M zerologon -M petitpotam`
|
||||
`nxc smb {{ruta/a/lista_objetivo.txt}} {{[-u|--username]}} '' {{[-p|--password]}} '' {{[-M|--module]}} zerologon {{[-M|--module]}} petitpotam`
|
||||
|
||||
- Intenta ejecutar un comando en los hosts de destino:
|
||||
|
||||
`nxc smb {{192.168.178.2}} -u {{usuario}} -p {{contraseña}} -x {{comando}}`
|
||||
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}} -x {{comando}}`
|
||||
|
||||
@@ -6,20 +6,20 @@
|
||||
|
||||
- Pulveriza la contraseña especificada contra una lista de nombres de usuario en el objetivo especificado:
|
||||
|
||||
`nxc ssh {{192.168.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{contraseña}}`
|
||||
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{contraseña}}`
|
||||
|
||||
- Busca credenciales válidas probando todas las combinaciones de nombres de usuario y contraseñas de las listas especificadas:
|
||||
|
||||
`nxc ssh {{192.168.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{ruta/a/contraseñas.txt}}`
|
||||
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}}`
|
||||
|
||||
- Utiliza la clave privada especificada para la autenticación, utilizando la contraseña suministrada como frase de contraseña de la clave:
|
||||
|
||||
`nxc ssh {{192.186.178.2}} -u {{ruta/a/nombres_de_usuario.txt}} -p {{contraseña}} --key-file {{ruta/a/id_rsa}}`
|
||||
`nxc ssh {{192.186.178.2}} {{[-u|--username]}} {{ruta/a/nombres_de_usuario.txt}} {{[-p|--password]}} {{contraseña}} --key-file {{ruta/a/id_rsa}}`
|
||||
|
||||
- Prueba una combinación de nombres de usuario y contraseñas en una serie de objetivos:
|
||||
|
||||
`nxc ssh {{192.168.178.0/24}} -u {{usuario}} -p {{contraseña}}`
|
||||
`nxc ssh {{192.168.178.0/24}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{contraseña}}`
|
||||
|
||||
- Comprueba los privilegios `sudo` en un inicio de sesión correcto:
|
||||
|
||||
`nxc ssh {{192.168.178.2}} -u {{usuario}} -p {{ruta/a/contraseñas.txt}} --sudo-check`
|
||||
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{usuario}} {{[-p|--password]}} {{ruta/a/contraseñas.txt}} --sudo-check`
|
||||
|
||||
@@ -5,20 +5,20 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 유효한 자격 증명을 찾은 후에도 계속해서 검색:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}} --continue-on-success`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}} --continue-on-success`
|
||||
|
||||
- 제공된 자격 증명이 유효한 각 FTP 서버에서 디렉터리 목록 수행:
|
||||
|
||||
`nxc ftp {{192.168.178.0/24}} -u {{사용자명}} -p {{비밀번호}} --ls`
|
||||
`nxc ftp {{192.168.178.0/24}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --ls`
|
||||
|
||||
- 대상 서버에서 지정된 파일 다운로드:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --get {{경로/대상/파일}}`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --get {{경로/대상/파일}}`
|
||||
|
||||
- 지정된 파일을 대상 서버의 지정된 위치에 업로드:
|
||||
|
||||
`nxc ftp {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --put {{경로/대상/로컬_파일}} {{경로/대상/원격_위치}}`
|
||||
`nxc ftp {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --put {{경로/대상/로컬_파일}} {{경로/대상/원격_위치}}`
|
||||
|
||||
@@ -5,20 +5,20 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 도메인 자격 증명 검색:
|
||||
|
||||
`nxc ldap {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc ldap {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 활성 도메인 사용자 열거:
|
||||
|
||||
`nxc ldap {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --active-users`
|
||||
`nxc ldap {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --active-users`
|
||||
|
||||
- 대상 도메인에 대한 데이터를 수집하고 이를 BloodHound에 자동으로 가져오기:
|
||||
|
||||
`nxc ldap {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --bloodhound --collection {{All}}`
|
||||
`nxc ldap {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --bloodhound {{[-c|--collection]}} {{All}}`
|
||||
|
||||
- ASREPRoasting 공격을 수행하기 위해 지정된 사용자의 AS_REP 메시지 수집 시도:
|
||||
|
||||
`nxc ldap {{192.168.178.2}} -u {{사용자명}} -p '' --asreproast {{경로/대상/output.txt}}`
|
||||
`nxc ldap {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} '' --asreproast {{경로/대상/output.txt}}`
|
||||
|
||||
- 도메인에서 그룹 관리 서비스 계정의 비밀번호 추출 시도:
|
||||
|
||||
`nxc ldap {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --gmsa`
|
||||
`nxc ldap {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --gmsa`
|
||||
|
||||
@@ -5,24 +5,24 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc mssql {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc mssql {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 대상 서버에서 지정된 SQL [q]uery 실행:
|
||||
|
||||
`nxc mssql {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --query '{{SELECT * FROM sys.databases;}}'`
|
||||
`nxc mssql {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} {{[-q|--query]}} '{{SELECT * FROM sys.databases;}}'`
|
||||
|
||||
- 대상 서버에서 MSSQL을 통해 지정된 셸 명령 실행:
|
||||
|
||||
`nxc mssql {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} -x {{whoami}}`
|
||||
`nxc mssql {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} -x {{whoami}}`
|
||||
|
||||
- 대상 서버에서 MSSQL을 통해 지정된 PowerShell 명령을 출력 없이 실행:
|
||||
|
||||
`nxc mssql {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} -X {{whoami}} --no-output`
|
||||
`nxc mssql {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} -X {{whoami}} --no-output`
|
||||
|
||||
- 대상 서버에서 원격 파일을 다운로드하여 지정된 위치에 저장:
|
||||
|
||||
`nxc mssql {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --get-file {{C:\경로\대상\원격_파일}} {{경로/대상/로컬_파일}}`
|
||||
`nxc mssql {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --get-file {{C:\경로\대상\원격_파일}} {{경로/대상/로컬_파일}}`
|
||||
|
||||
- 로컬 파일을 대상 서버의 지정된 위치로 업로드:
|
||||
|
||||
`nxc mssql {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --put-file {{경로/대상/로컬_파일}} {{C:\경로\대상\원격_파일}}`
|
||||
`nxc mssql {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --put-file {{경로/대상/로컬_파일}} {{C:\경로\대상\원격_파일}}`
|
||||
|
||||
@@ -5,16 +5,16 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc rdp {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc rdp {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 지정된 초 수 기다린 후 스크린샷 찍기:
|
||||
|
||||
`nxc rdp {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --screenshot --screentime {{10}}`
|
||||
`nxc rdp {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --screenshot --screentime {{10}}`
|
||||
|
||||
- 지정된 해상도로 스크린샷 찍기:
|
||||
|
||||
`nxc rdp {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --screenshot --res {{1024x768}}`
|
||||
`nxc rdp {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --screenshot --res {{1024x768}}`
|
||||
|
||||
- 네트워크 수준 인증이 비활성화된 경우 RDP 로그인 프롬프트의 스크린샷 찍기:
|
||||
|
||||
`nxc rdp {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --nla-screenshot`
|
||||
`nxc rdp {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --nla-screenshot`
|
||||
|
||||
@@ -5,24 +5,24 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 도메인 자격 증명 검색:
|
||||
|
||||
`nxc smb {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 도메인 계정 대신 로컬 계정에 대한 유효한 자격 증명 검색:
|
||||
|
||||
`nxc smb {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}} --local-auth`
|
||||
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}} --local-auth`
|
||||
|
||||
- 대상 호스트에서 SMB 공유 및 지정된 사용자의 액세스 권한 열거:
|
||||
|
||||
`nxc smb {{192.168.178.0/24}} -u {{사용자명}} -p {{비밀번호}} --shares`
|
||||
`nxc smb {{192.168.178.0/24}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --shares`
|
||||
|
||||
- 패스-더-해시 인증을 통해 대상 호스트의 네트워크 인터페이스 열거:
|
||||
|
||||
`nxc smb {{192.168.178.30-45}} -u {{사용자명}} -H {{NTLM_해시}} --interfaces`
|
||||
`nxc smb {{192.168.178.30-45}} {{[-u|--username]}} {{사용자명}} {{[-H|--hash]}} {{NTLM_해시}} --interfaces`
|
||||
|
||||
- 대상 호스트에서 일반적인 취약점 스캔:
|
||||
|
||||
`nxc smb {{경로/대상/target_list.txt}} -u '' -p '' -M zerologon -M petitpotam`
|
||||
`nxc smb {{경로/대상/target_list.txt}} {{[-u|--username]}} '' {{[-p|--password]}} '' {{[-M|--module]}} zerologon {{[-M|--module]}} petitpotam`
|
||||
|
||||
- 대상 호스트에서 명령 실행 시도:
|
||||
|
||||
`nxc smb {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} -x {{명령}}`
|
||||
`nxc smb {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} -x {{명령}}`
|
||||
|
||||
@@ -6,20 +6,20 @@
|
||||
|
||||
- 지정된 대상에서 사용자 목록에 대해 특정 [p]비밀번호를 스프레이:
|
||||
|
||||
`nxc ssh {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{비밀번호}}`
|
||||
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{비밀번호}}`
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc ssh {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 제공된 [p]비밀번호를 키의 암호로 사용하여, 지정된 개인 키로 인증:
|
||||
|
||||
`nxc ssh {{192.186.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{비밀번호}} --key-file {{경로/대상/id_rsa}}`
|
||||
`nxc ssh {{192.186.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{비밀번호}} --key-file {{경로/대상/id_rsa}}`
|
||||
|
||||
- 여러 대상에 대해 [u]사용자명과 [p]비밀번호의 조합을 시도:
|
||||
|
||||
`nxc ssh {{192.168.178.0/24}} -u {{사용자명}} -p {{비밀번호}}`
|
||||
`nxc ssh {{192.168.178.0/24}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}}`
|
||||
|
||||
- 성공적인 로그인 후 `sudo` 권한 확인:
|
||||
|
||||
`nxc ssh {{192.168.178.2}} -u {{사용자명}} -p {{경로/대상/비밀번호목록.txt}} --sudo-check`
|
||||
`nxc ssh {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}} --sudo-check`
|
||||
|
||||
@@ -5,12 +5,12 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc vnc {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc vnc {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- VNC-sleep을 통해 속도 제한 회피:
|
||||
|
||||
`nxc vnc {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}} --vnc-sleep {{10}}`
|
||||
`nxc vnc {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}} --vnc-sleep {{10}}`
|
||||
|
||||
- 지정된 시간만큼 대기한 후 원격 시스템에서 스크린샷 촬영:
|
||||
|
||||
`nxc vnc {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --screenshot --screentime {{10}}`
|
||||
`nxc vnc {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --screenshot --screentime {{10}}`
|
||||
|
||||
@@ -5,16 +5,16 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc winrm {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc winrm {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 인증할 도메인 지정 (초기 SMB 연결 피하기):
|
||||
|
||||
`nxc winrm {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} -d {{도메인_이름}}`
|
||||
`nxc winrm {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} -d {{도메인_이름}}`
|
||||
|
||||
- 호스트에서 지정된 명령 실행:
|
||||
|
||||
`nxc winrm {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} -x {{whoami}}`
|
||||
`nxc winrm {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} -x {{whoami}}`
|
||||
|
||||
- LAPS를 사용하여 관리자 권한으로 호스트에서 지정된 PowerShell 명령 실행:
|
||||
|
||||
`nxc winrm {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --laps -X {{whoami}}`
|
||||
`nxc winrm {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --laps -X {{whoami}}`
|
||||
|
||||
@@ -5,16 +5,16 @@
|
||||
|
||||
- 지정된 [u]사용자명 및 [p]비밀번호 목록의 모든 조합을 시도하여 유효한 자격 증명 검색:
|
||||
|
||||
`nxc wmi {{192.168.178.2}} -u {{경로/대상/사용자명목록.txt}} -p {{경로/대상/비밀번호목록.txt}}`
|
||||
`nxc wmi {{192.168.178.2}} {{[-u|--username]}} {{경로/대상/사용자명목록.txt}} {{[-p|--password]}} {{경로/대상/비밀번호목록.txt}}`
|
||||
|
||||
- 로컬 인증을 통해 인증(도메인 인증이 아닌):
|
||||
|
||||
`nxc wmi {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --local-auth`
|
||||
`nxc wmi {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --local-auth`
|
||||
|
||||
- 지정된 WMI 쿼리 실행:
|
||||
|
||||
`nxc wmi {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --wmi {{wmi_쿼리}}`
|
||||
`nxc wmi {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} --wmi {{wmi_쿼리}}`
|
||||
|
||||
- 대상 호스트에서 지정된 명령 실행:
|
||||
|
||||
`nxc wmi {{192.168.178.2}} -u {{사용자명}} -p {{비밀번호}} --x {{명령}}`
|
||||
`nxc wmi {{192.168.178.2}} {{[-u|--username]}} {{사용자명}} {{[-p|--password]}} {{비밀번호}} -x {{명령}}`
|
||||
|
||||
Reference in New Issue
Block a user