<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>PsExec on Adrián Lois</title><link>https://adrianlois.com/tags/psexec/</link><description>Recent content in PsExec on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sat, 11 Jan 2025 00:46:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/psexec/index.xml" rel="self" type="application/rss+xml"/><item><title>Post-explotación: movimiento lateral con Pass-the-Hash (PtH)</title><link>https://adrianlois.com/posts/post-explotacion-movimiento-lateral-pass-the-hash-pth/</link><pubDate>Thu, 19 Mar 2020 11:25:00 +0000</pubDate><guid>https://adrianlois.com/posts/post-explotacion-movimiento-lateral-pass-the-hash-pth/</guid><description>&lt;p&gt;En las fases de explotación de un pentest interno y dando continuidad al artículo de &lt;a href="https://www.zonasystem.com/2020/03/explotacion-local-escalada-de-privilegios-de-0-a-system-con-metasploit.html" target="_blank" rel="noopener"&gt;Explotación local: Escalada de privilegios de 0 a SYSTEM con Metasploit&lt;/a&gt;. Hoy quiero comentar diversas técnicas que se pueden emplear para realizar movimiento lateral o también conocido como Pass the hash (PtH).&lt;/p&gt;
&lt;h3 id="qué-es-un-movimiento-lateral-usando-técnicas-pass-the-hash"&gt;
 ¿Qué es un movimiento lateral usando técnicas Pass the hash?
 &lt;a class="heading-link" href="#qu%c3%a9-es-un-movimiento-lateral-usando-t%c3%a9cnicas-pass-the-hash"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;p&gt;Movimiento lateral (pivoting) usando &lt;a href="https://en.wikipedia.org/wiki/Pass_the_hash" target="_blank" rel="noopener"&gt;Pass the hash&lt;/a&gt; es una de las técnicas empleadas para pivotar de una máquina a otra. Una vez que se ha comprometido una máquina, hemos &lt;a href="https://www.zonasystem.com/2020/03/explotacion-local-escalada-de-privilegios-de-0-a-system-con-metasploit.html" target="_blank" rel="noopener"&gt;escalado privilegios&lt;/a&gt; y conseguimos realizar un volcado de hashes. Podemos utilizar estos hashes para autenticarse en otra máquina que tenga las mismas credenciales que la máquina origen.&lt;/p&gt;</description></item><item><title>WMIC en equipos remotos: Windows Management Instrumentation</title><link>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</link><pubDate>Tue, 15 Jan 2019 20:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</guid><description>&lt;p&gt;Si nos surgen problemas para la ejecución de sentencias &lt;a href="https://ss64.com/nt/wmic.html" target="_blank" rel="noopener"&gt;WMIC&lt;/a&gt; en máquinas o nodos remotos, mostraré los errores más comunes y como solucionarlos.&lt;/p&gt;
&lt;p&gt;Un error puede ser que no estén habilitadas las llamadas a procedimientos remotos (RPC).&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Error:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Descripción = El servidor RPC no está disponible.
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="ejecutar-wmic-equipos-remotos-windows-management-instrumentation_01.png" alt="Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic)"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic).&lt;/em&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;Otro error común podría ser la falta de permisos para ejecutar WMIC en nodos remotos.&lt;/p&gt;</description></item><item><title>Cambiar IP remotamente de forma subyacente con PsExec</title><link>https://adrianlois.com/posts/cambiar-ip-remotamente-subyacente-psexec/</link><pubDate>Wed, 19 Mar 2014 11:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/cambiar-ip-remotamente-subyacente-psexec/</guid><description>&lt;p&gt;Ya hablé del conjunto de herramientas que componen el paquete &lt;a href="http://www.zonasystem.com/2014/03/pstools-suite-de-herramientas-para-la.html" target="_blank" rel="noopener"&gt;PsTools&lt;/a&gt; desarrolladas por &lt;em&gt;Mark Russinovich&lt;/em&gt; (Sysinternals), las cuales nos permiten entre otras cosas realizar &lt;strong&gt;administraciones a equipos remotos de una red&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En esta ocasión haré uso de una de estas herramientas. &lt;a href="https://learn.microsoft.com/es-es/sysinternals/downloads/psexec" target="_blank" rel="noopener"&gt;PsExec&lt;/a&gt; la cual nos permite ejecutar procesos de un equipo remoto. Por ejemplo; realizar comandos en una shell remota, estos comandos NO se verán remotamente, es decir, que se hace transparente al usuario final y/o remoto.&lt;/p&gt;</description></item><item><title>Capturar tráfico remoto en Wireshark con rpcapd</title><link>https://adrianlois.com/posts/capturar-trafico-red-wireshark-equipo-remoto-rpcapd/</link><pubDate>Fri, 01 Jun 2012 12:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/capturar-trafico-red-wireshark-equipo-remoto-rpcapd/</guid><description>&lt;p&gt;Si estamos en una red local y &lt;strong&gt;queremos capturar y analizar todo el tráfico de datos que vaya dirigido a otro equipo de nuestra red&lt;/strong&gt;, lo podremos hacer de manera remota. Con la utilidad de &lt;a href="https://www.winpcap.org/docs/docs_412/html/group__remote.html#RunningModes" target="_blank" rel="noopener"&gt;&lt;strong&gt;rpcapd.exe&lt;/strong&gt;&lt;/a&gt; que está incorporado en las librerías de &lt;a href="http://www.winpcap.org/" target="_blank" rel="noopener"&gt;WinPcap&lt;/a&gt; y que nos permitirá capturar tráfico remoto que vayan dirigidos a otros hosts de la red.&lt;/p&gt;
&lt;p&gt;Lo primero que hay que hacer es &lt;strong&gt;instalar WinPcap en el equipo remoto&lt;/strong&gt;. Desgraciadamente no existe una forma &amp;ldquo;silenciosa&amp;rdquo; para instalar esto de forma subyacente al usuario final. Desde la web oficial los desarrolladores comentan que no habrá opción para esta tarea por problemas de compatibilidades de software. Por lo que tendremos que instalarlo manualmente en el equipo remoto con la GUI de instalación de WinPcap.&lt;/p&gt;</description></item></channel></rss>