🦘Movimiento Lateral & Pivoting
Técnicas de movimiento lateral entre una red Windows
Generar Procesos Remotos
Crear Comando Remoto - Psexec
psexec64.exe <IP-remota> -u Administrator -p <pass> -i cmd.exeCrear Proceso Remoto - WinRM
winrs.exe -u:Administrator -p:<pass> -r:<computer-name> cmdusername = 'Administrator';
$password = '<pass>';
$securePassword = ConvertTo-SecureString $password -AsPlainText -Force;
$credential = New-Object System.Management.Automation.PSCredential $username, $securePassword;Enter-PSSession -Computername <name> -Credential $credentialobjectCrear Servicio Remoto - SC
Crear Tarea Programada Remota
Movimiento Lateral con WMI
Iniciar Sesión WMI desde PowerShell
Crear Proceso Remoto
Crear Servicio Remoto
Crear Tarea Programada
Instalar paquetes MSI
Abuso de Protocolos de Autenticación con Mimikatz
Ataque Pass-the-Hash (PtH)
EXTRACCIÓN NTLM HASH
Ataque Pass-the-Ticket (PtT)
Ataque Pass-the-Key (PtK)
Abuso de Errores del Usuario
RDP Hijacking
Port Forwarding
SSH Local Port Forwarding
SSH Remote Port Forwarding
Port Forwarding con Socat
Dynamic Port Forwading con SOCKS
Última actualización