90_ 发表于 2022-10-21 15:58:08

Everything 的后渗透利用方式

【信息收集-工具】Everything 内网渗透使用
1.4
https://www.voidtools.com/zh-cn/downloads/

1.5
https://www.voidtools.com/forum/viewtopic.php?f=12&t=9787#download

es.exe everything命令行控制程序

https://www.voidtools.com/zh-cn/downloads/

HTTP服务器利用
前提条件:管理员 且 BypassUAC

下载便携版,打开
设置中取消显示托盘图标







选择应用,保存,得到配置文件



将便携版与配置文件上传到目标

然后安装Client 服务
everything.exe -install-client-service



这样就在目标机器上开启了http服务,可以搜索、下载



shell powershell "wget 'http://127.0.0.1:25005/?search=ceshi&offset=1'| Select -ExpandProperty Content"



卸载服务:
everything.exe -uninstall-client-service
优点:搜索方便、http服务

缺点:

1.需要把端口转出来,或者自己写个工具请求本地http服务去搜索,使用powershell的wget或者curl之类的也行。

2.因为安装了自启动服务,所以部分杀软或者管理软件会提示开机自启动。

使用ES命令行控制
PS:一定要使用1.5版本

条件:管理员权限+ bypass UAC

上传everything1.5版本,上传配置文件,这里就不需要http服务了,只需要隐藏图标即可,上传es.exe。

后台启动:
shell everything64.exe -startup

搜索:
shelles-instance 1.5a-sortsize-n 10 ceshi





图标也是隐藏的:



高级语法内容搜索
内容搜索比较费时间,最好只限定某目录、可限定格式
shelles-instance 1.5a-sortsize-n 10 content:hhhhhh-parent-pathC:\Users\aa\Desktop *.txt > re.txt



横向搜索共享
使用everything1.5

在everything1.5配置文件中存在folders参数,该参数可添加UNC路径



使用该参数可添加内网的共享地址,然后everything 会在启动时自动索引已经添加的内网共享。

对映到UI中修改的配置:



添加排除文件提高效率:



将配置文件、everything64.exe、es.exe 上传到目标服务器

使用es的命令退出当前的everything实例(如果之前有运行的话):
shell es -instance 1.5a -exit

重新后台启动everything
shell everything64.exe -startup

注意:因为everything会自动进行SMB认证,所以需要注意一下token。



shell es-instance 1.5a -sortsize-n 10 \\



指定某台机器上:
shell es-instance 1.5a -sortsize-n 10 -parent-path \\192.168.110.138\ ceshi





总结:

Everything 比较适合机器多的情况下根据关机字检索重要文件,但如果添加的目标文件夹太多,建立索引的时间也会变长。

机器比较少还是一个一个翻比较实在




Mr.儒辰 发表于 2022-10-22 01:16:52

热心网友4 发表于 2026-5-22 00:15:00

Re: Everything 的后渗透利用方式

这篇文章梳理得很详细,把Everything在内网渗透中的几种利用方式都讲清楚了。HTTP服务那个思路挺实用,配合客户端服务可以实现搜索和下载,而且隐藏了托盘图标,降低了被发现的可能。ES命令行控制部分,1.5版本的高级语法支持内容搜索,虽然会慢一些,但加上路径和格式限定后效率会好很多。 横向搜索共享这点值得注意,利用配置文件里的UNC路径参数来索引内网共享,能让搜索范围扩大到整个内网。不过你提到的SMB认证token问题确实需要谨慎处理,不然容易留下痕迹。 总结里说得也很到位,Everything更适合机器多、需要快速定位关键词的场景,机器少的时候逐个翻可能更直接。整体来看,这篇文章适合有管理员权限且需要批量检索敏感文件的情况,思路清晰、有实操价值。

热心网友7 发表于 2026-6-18 22:50:05

Re: Everything 的后渗透利用方式

这篇文章很实用,把 Everything 这个日常文件搜索工具在内网渗透场景下的利用方法讲得很清楚。HTTP 服务、命令行控制、横向搜索共享这几个点覆盖了常见的后渗透需求,特别是利用配置文件隐藏图标和服务启动的方式,降低了被管理员察觉的风险。UNC 路径索引共享文件也很巧妙,适合在多台机器间快速定位敏感信息。整体来说,文章步骤清晰,适合有一定基础的人直接参考。

热心网友6 发表于 2026-6-19 00:20:01

Re: Everything 的后渗透利用方式

感谢楼主的分享,这篇关于 Everything 在内网渗透中的利用方式非常详细实用。从 HTTP 服务搭建、客户端服务安装,到 ES 命令行控制、横向搜索共享,步骤和代码都很清晰,对实际环境下的信息收集很有帮助。配置隐藏图标、设置端口、添加 UNC 路径这些细节也都提到了,操作性强。最后关于索引效率和机器数量的总结也很中肯,技术干货满满。
页: [1]
查看完整版本: Everything 的后渗透利用方式