Ayuda sobre conectarse a internet en Batch

Iniciado por Enderman_gray, 27 Diciembre 2020, 09:52 AM

0 Miembros y 1 Visitante están viendo este tema.

el-brujo

Hay un montón de  binarios propios del sistema que pueden ser usados para descargar de url's (LOLBIN)

El último que he visto:

Descargar archivos arbitrarios con AppInstaller.exe (firmado por MS).
start ms-appinstaller://?source=<url>

`start` llama al controlador URI predeterminado, genera AppInstaller.exe y descarga un archivo arbitrario que puede encontrar usando forfiles.

Citar
    powershell.exe
    bitsadmin.exe
    certutil.exe
    psexec.exe
    wmic.exe
    mshta.exe
    mofcomp.exe
    cmstp.exe
    windbg.exe
    cdb.exe
    msbuild.exe
    csc.exe
    regsvr32.exe
    node.exe
    netsh.exe
    rundll32.exe
    desktopimgdownldr.exe
    certutil.exe
    wsl.exe
    curl.exe
    conhost.exe
    finger.exe
    MpCmdRun.exe -DownloadFile (parte de Windows Defender)

Hay varias webs que lo recopilan:

https://lolbas-project.github.io/#
https://github.com/LOLBAS-Project/LOLBAS


Living Off The Land Binaries - LOLBins
https://blog.elhacker.net/2020/07/ataques-fileless-malware-tipos-amenazas-scripts-LOLBin.html

Enderman_gray

Muchas gracias a todos por su colaboración.

Cada una fue útil e interesante.

Parece que voy a tomar el comando de certutil.exe aportado por el usuario MCKSys Argentina.
No obstante, esto no quita que las respuestas de todos también fueron de ayuda ya que estuve probando todas hasta ver cual de todas me encajaba en el proyecto que quiero hacer.

Muchas gracias.
Streuner Corporation.
CEO de USB File Resc.