mimikatz :: nogpo

nogpo

Mini module de manipulation en mémoire (menant à éviter quelques GPO ;)

Comme expliqué dans un précédent article, les GPO résultent le plus souvent en quelques clés de registre sous :

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
  • ou ailleurs…

Différentes méthodes de contournement existent, le plus souvent à base de hook
Il est dommage d’en arriver à ces extrémités quand ces programmes, s’ils ne retrouvent pas la bonne clé, se comportent comme si la GPO n’était pas configuré
Ainsi, il ne reste plus qu’à modifier le chemin de la clé avant même le lancement du programme

Méthodes :


nogpo :: regedit

Description : Lance l’éditeur de registre en ayant pris soin d’éviter la clé : DisableRegistryTools
Arguments : n.a.
Exemple : nogpo::regedit
Remarque : pas de chichi, cela sert à lancer l’éditeur de registre alors qu’une GPO vous l’interdit…


nogpo :: cmd

Description : Lance l’invite de commande en ayant pris soin d’éviter la clé : DisableCMD
Arguments : n.a.
Exemple : nogpo::cmd
Remarque : ne tournons pas autour du pot, cela sert à lancer l’invite de commande alors qu’un administrateur vous l’interdit…


nogpo :: taskmgr

Description : Lance le gestionnaire de taches en ayant pris soin d’éviter la clé : DisableTaskMgr
Arguments : n.a.
Exemple : nogpo::taskmgr
Remarque : sans fioriture, cela sert à lancer le gestionnaire de taches alors malgré lui…


nogpo :: olpst

Description : Lance Outlook en ayant pris sournoisement soin d’éviter la clé : DisablePst
Arguments : n.a.
Exemple : nogpo::olpst
Remarque : je manque d’expressions, mais cela permet d’utiliser les PST dans Outlook…

Une réflexion au sujet de « mimikatz :: nogpo »

  1. J’aurais bien dis: « fais pas ta pucelle balance outlook ! » ou plus correctement « arrête tes simagrées, fais péter outlook ! ».

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>