hacktricks/post-exploitation.md

4.4 KiB

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Botín local

  • PEASS-ng: Estos scripts, además de buscar vectores de PE, buscarán información sensible dentro del sistema de archivos.
  • LaZagne: El proyecto LaZagne es una aplicación de código abierto utilizada para recuperar muchas contraseñas almacenadas en una computadora local. Cada software almacena sus contraseñas utilizando diferentes técnicas (texto plano, APIs, algoritmos personalizados, bases de datos, etc.). Esta herramienta ha sido desarrollada con el propósito de encontrar estas contraseñas para el software más comúnmente utilizado.

Servicios Externos

  • Conf-Thief: Este Módulo se conectará a la API de Confluence usando un token de acceso, exportará a PDF y descargará los documentos de Confluence a los que el objetivo tenga acceso.
  • GD-Thief: Herramienta de Red Team para exfiltrar archivos del Google Drive de un objetivo al que tú (el atacante) tienes acceso, a través de la API de Google Drive. Esto incluye todos los archivos compartidos, todos los archivos de unidades compartidas y todos los archivos de unidades de dominio a los que el objetivo tenga acceso.
  • GDir-Thief: Herramienta de Red Team para exfiltrar el Directorio de Personas de Google de la organización objetivo al que tienes acceso, a través de la API de Personas de Google.
  • SlackPirate: Esta es una herramienta desarrollada en Python que utiliza las APIs nativas de Slack para extraer información 'interesante' de un espacio de trabajo de Slack dado un token de acceso.
  • Slackhound: Slackhound es una herramienta de línea de comandos para equipos rojos y azules para realizar rápidamente reconocimiento de un espacio de trabajo/organización de Slack. Slackhound facilita la recopilación de usuarios de una organización, archivos, mensajes, etc. haciéndolos rápidamente buscables y los objetos grandes se escriben en CSV para su revisión sin conexión.
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: