https://github.com/xforcered/ForsHops
یک ابزار اثبات مفهوم (PoC) برای حرکت جانبی (Lateral Movement) بدون فایل است که از COM Objects به Trapped در سیستمهای ویندوزی سوءاستفاده میکند. این روش به مهاجمان اجازه میدهد بدون نیاز به نوشتن فایل روی دیسک، در شبکه پخش شوند و کنترل سیستمهای دیگر را به دست آورند .
تکنیکهای کلیدی که بهش میشه اشاره کرد :
Fileless Execution (اجرای بدون فایل):
کد مخرب مستقیماً در حافظه (RAM) اجرا میشود.
از COM Objects مانند MMC20.Application برای اجرای دستورات استفاده میکند.
Lateral Movement (حرکت جانبی):
با استفاده از WMI یا DCOM، حمله به سیستمهای دیگر در همان شبکه انجام میشود.
نیازی به دانلود فایل اجرایی روی سیستم قربانی ندارد.
پنهانکاری (Stealth):
از آنجایی که فایلی روی دیسک نوشته نمیشود، آنتیویروسهای سنتی آن را تشخیص نمیدهند.
لاگهای امنیتی کمتری تولید میکند.
چرا ForsHops خطرناک است؟
✅ مقاوم در برابر تشخیص (Evasion):
از آنتیویروس و EDRها فرار میکند.
✅ نیاز به دسترسی اولیه کم:
فقط نیاز به یک حساب کاربری با دسترسی محلی/دامنه دارد.
✅ قابلیت گسترش سریع در شبکه:
میتواند در چند ثانیه به سیستمهای دیگر منتقل شود.
🚨 هشدار: این ابزار صرفاً برای آزمایشات امنیتی و تحقیقاتی است. استفاده غیرقانونی از آن پیگرد قانونی دارد!
@PfkSecurity
Post #760
830