freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Meerkat:一款针对Windows终端的信息收集与网络侦查PowerShell工具
Alpha_h4ck 2024-03-03 22:32:47 139654

关于Meerkat

Meerkat是一款针对Windows终端的信息收集与网络侦查工具,该工具由多种PowerShell模块组成,且不需要预先部署代理,可以帮助广大研究人员针对Windows目标执行包括事件响应分类、威胁搜寻、基线监测、快照比较等任务。

工具特性

1、轻量级,体积小;

2、在目标设备上产生的影响小,不会留下过多痕迹;

3、利用PowerShell & WMI/CIM实现其功能;

4、编码风格规范,支持代码审查;

5、没使用任何DLL或已编译的组件;

6、标准化输出默认格式为.csv,可以轻松支持JSON和XML等数据格式;

工具要求

1、要求扫描设备上支持PowerShell 5.0+;

2、要求目标设备上支持PowerShell 3.0+,如果使用“Get-WMIObject”替换“Get-CIMinstance”实例,则可以最多向下兼容到PowerShell 2.0;

3、要求WinRM访问

工具安装

通过Git安装

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone "https://github.com/TonyPhipps/Meerkat" "C:\Program Files\WindowsPowerShell\Modules\Meerkat"

如需更新工具,可以直接运行下列命令:

cd C:\Program Files\WindowsPowerShell\Modules\Meerkat

git pull

通过PowerShell安装

除此之外,我们还可以在一个PowerShell命令行终端中输入下列命令来安装Meerkat:

$Modules = "C:\Program Files\WindowsPowerShell\Modules\"

New-Item -ItemType Directory $Modules\Meerkat\ -force

Invoke-WebRequest https://github.com/TonyPhipps/Meerkat/archive/master.zip -OutFile $Modules\master.zip

Expand-Archive $Modules\master.zip -DestinationPath $Modules

Copy-Item $Modules\Meerkat-master\* $Modules\Meerkat\ -Force -Recurse

Remove-Item  $Modules\Meerkat-master -Recurse -Force

如需更新工具,直接再次运行上述命令即可。

工具运行

下列命令即可将输出结果存储至“C:\Users\YourName\Meerkat\”:

Invoke-Meerkat

需要注意的是,如果工具脚本未使用管理员权限运行,则下列模块将不会返回任何结果:

AuditPolicy

Drivers

EventsLoginFailures

Hotfixes

RegistryMRU

Registry

Processes

RecycleBin

工具运行截图

“Invoke-Meerkat”命令的输出结果

输出文件

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

Meerkat:【GitHub传送门

参考资料

https://github.com/TonyPhipps/Powershell/blob/master/Enable-WinRM.ps1

# 网络侦查 # 信息收集 # PowerShell脚本 # OSINT # Windows系统安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Alpha_h4ck LV.10
好好学习,天天向上
  • 2359 文章数
  • 1023 关注者
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录