Invoker:一款功能强大的渗透测试实用工具

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
资源分享256,751字数 629阅读2分5秒阅读模式
AI智能摘要
你是否在寻找一款能简化Windows渗透测试的利器?Invoker正是为此而生。这款功能强大的GUI工具,集命令行调用、PowerShell执行、文件下载、注册表操作、进程注入、提权等十余项功能于一身,助研究人员高效访问系统核心功能。尤其擅长通过字节码注入获取LocalSystem权限,并支持从HTTP响应中提取Base64编码Payload,绕过杀软限制。无需复杂命令,一键实现高权限渗透操作,适合红队实战与安全研究。
— AI 生成的文章内容摘要

Invoker是一款功能强大的渗透测试实用工具,在该工具的帮助下,广大研究人员可以通过GUI接口访问某些Windows操作系统功能,其中部分功能可能会要求管理员权限。

功能介绍

1、调用命令行工具和PowerShell;

2、下载一个文件;

3、添加一个注册表键;

4、设置计划任务;

5、连接至一个远程主机;

6、终止运行进程;

7、运行一个新的进程;

8、向已运行进程中注入字节码;

9、向已运行进程注入DLL;

10、启用访问令牌权限;

11、从已运行进程中拷贝访问令牌;

12、枚举未引用的服务路径并重启一个已运行的服务;

该工具使用Dev-C++ IDE v5.11 (64位)构建,并使用TDM-GCC v4.9.2 (64位)编译,已在Windows 10 64位企业版平台上进行过测试。

Dev-C++下载:【下载地址

PowerShell脚本

本项目的PowerShell脚本大部分采用C++程序开发,如需获取请点击【这里】。

工具运行

‘/exec/Invoker.exe’

字节码注入

该工具还支持通过向更高权限的进程注入字节码来实现提权。

该工具可以解析一个HTTP响应,并从自定义元素中提取出Payload,比如说下列内容:

<img class="bc" src="data:image/gif;base64,payload" alt="bc" hidden="hidden">

其中的Payload是一个使用了Base64编码的源码/文件。

如果反病毒产品不断地删除你的本地Payload的话,这个功能就比较有用了。

你还可以指定使用你的自定义元素,但你可能需要修改源代码并进行重新编译。

参考样例如下:【点我查看

生成一个反向shell Payload

如需生成一个反向shell Payload,请使用本人的另一个项目:【传送门】。

获取LocalSystem账号(NT AUTHORITY/SYSTEM)

以管理员权限运行Invoker.exe。

启用所有的访问令牌权限。

从类似Windows Logon应用程序(winlogon.exe)之类的地方拷贝访问令牌,并以新实例运行Invoker.exe。

在新的Invoker.exe实例中,打开命令行窗口,然后运行命令whoami,接下来你将会看到nt authority/system。

再次启用所有的访问令牌权限。

关闭旧的Invoker.exe实例。

除此之外,你还可以从本地安全授权子系统服务(lsass.exe)中获取更多的访问令牌权限。

工具运行截图

Invoker:一款功能强大的渗透测试实用工具-图片2

Invoker:一款功能强大的渗透测试实用工具-图片4

Invoker:一款功能强大的渗透测试实用工具-图片6

Invoker:一款功能强大的渗透测试实用工具-图片8

项目地址

Invoker:【GitHub传送门

https://www.freebuf.com/sectool/236088.html

 
枫少@KillBoy
  • it2021
  • it2021.com
  • PowerShell脚本
  • shell
  • 命令行工具
  • 渗透工具
  • 渗透测试
  • 系统提权
  • 脚本利用
  • 进程注入
评论  25  访客  25
    • Wallflower Warrior
      Wallflower Warrior 0

      挺实用的,直接上手就能跑。

      • 麒麟踏星
        麒麟踏星 0

        GUI界面省事,别忘了管理员权限要开。

        • 米粒
          米粒 0

          这个工具在Win7上还能用吗?

          • 元素大法师
            元素大法师 0

            功能多但界面有点卡。

            • 深网潜行者
              深网潜行者 0

              Invoker的字节码注入还是很给力,提权时省了不少时间。

              • 墨影流光
                墨影流光 1

                说它能直接获取SYSTEM有点夸张,实际操作还是要绕不少坑。

                • 吃货小胖
                  吃货小胖 0

                  前几天我用它提了个本地管理员,过程倒是顺畅,倒是省了手工改注册表。

                    • 深空守望
                      深空守望 0

                      @ 吃货小胖 提本地管理员确实快,但我第二次试的时候卡在令牌复制那步,是不是得关Defender?

                    • 夜魇之刃
                      夜魇之刃 1

                      看到有人把它当成外挂卖,真的让人无语,这种工具本是安全研究用的。

                      • 泡泡糖小熊
                        泡泡糖小熊 0

                        有网友在论坛里晒出用Invoker配合PowerShell写的持久化脚本,结果被AV检测出来后全网炸锅,大家都在讨论到底是工具本身的问题还是使用方式不当。

                          • 天穹星
                            天穹星 1

                            @ 泡泡糖小熊 持久化脚本被杀多半是PowerShell那段写得太明显了,工具本身没加壳当然容易中

                          • 玉衡照
                            玉衡照 0

                            如果想把Invoker和fofa的搜索结果自动联动,应该怎么写脚本?是先抓取fofa的JSON再喂给Invoker的Payload生成模块比较好,还是有更直接的接口?求大神指点一下 🙏

                            • 卧龙吊孝
                              卧龙吊孝 0

                              这个工具能下载文件,那支持断点续传吗?

                              • 黄十二
                                黄十二 1

                                界面卡我倒觉得还好,主要是功能全。

                                • 影痕
                                  影痕 1

                                  字节码注入配合自定义payload确实有点意思,能绕过不少检测。

                                    • 末日独狼
                                      末日独狼 0

                                      @ 影痕 payload用base64藏img标签里这招有点秀啊,不过现在AV应该也能扫出来了🤔

                                    • 善于倾听
                                      善于倾听 0

                                      配合fofa的话,理论上可以写个爬虫把结果直接解析成目标列表,再传给Invoker批量测试。

                                      • 糖果气球
                                        糖果气球 1

                                        之前用过类似的,但没这个功能全,回头试试这个。

                                        • 风吟谷
                                          风吟谷 1

                                          这工具对winlogon的操作挺溜的。

                                          • 山间野趣
                                            山间野趣 1

                                            这种工具还是要自己搭环境多试,光看介绍没用。

                                            • SavageX
                                              SavageX 1

                                              功能挺全的,收藏了试试看。

                                              • 热牛奶的温度
                                                热牛奶的温度 0

                                                反向shell那个项目有人试过吗?稳定性怎么样?

                                                • Raven夜鸦
                                                  Raven夜鸦 1

                                                  这GUI界面用起来卡不卡?

                                                  • 团团子
                                                    团团子 0

                                                    感觉用GUI搞渗透测试有点怪,不过对新手来说可能方便点。

                                                    • 纸伞
                                                      纸伞 0

                                                      获取SYSTEM权限那部分操作步骤有点多,要是能一键就好了。

                                                    匿名

                                                    发表评论

                                                    匿名网友

                                                    拖动滑块以完成验证