12. Red Teaming Windows OS - CommandoVM


CommandoLogo

Wat is CommandoVM?

Complete Mandiant Offensive VM ("CommandoVM") is een uitgebreide en aanpasbare Windows-gebaseerde beveiligingsdistributie voor penetratietesten en red teaming. CommandoVM wordt geleverd met een verscheidenheid aan offensieve tools die niet zijn opgenomen in Kali Linux, en benadrukt de effectiviteit van Windows als een aanvalplatform.


Vereisten

  • Windows 10

Insider Preview-edities van Windows worden niet ondersteund.

  • 60 GB harde schijf

  • 2 GB RAM


Aanbevolen

  • Windows 10 22H2

  • 80+ GB harde schijf

  • 4+ GB RAM

  • 2 netwerkadapters


Installatie-instructies

Installeer een Windows Virtual Machine

Waar kan ik een Windows 10 Virtual Machine vinden?


Voorbereiding voor installatie

Schakel Windows Defender uit voor een soepele installatie. Dit kan het beste via Groepsbeleid worden gedaan.

In Windows-versies 1909 en hoger is Tamper Protection toegevoegd. Tamper Protection moet eerst worden uitgeschakeld, anders worden Groepsbeleidsinstellingen genegeerd.

  1. Open Windows-beveiliging (typ Windows Security in de zoekbalk).

  2. Ga naar Virus- en bedreigingsbeveiliging > Instellingen voor virus- en bedreigingsbeveiliging > Instellingen beheren.

  3. Zet Tamper Protection uit.

Het is niet nodig om andere instellingen te wijzigen (zoals Real Time Protection).

Belangrijk! Tamper Protection moet uitgeschakeld zijn voordat u Groepsbeleidsinstellingen aanpast.

Real-Time Bescherming permanent uitschakelen

  1. Zorg ervoor dat Tamper Protection is uitgeschakeld.

  2. Open de editor voor lokaal groepsbeleid (typ gpedit in de zoekbalk).

  3. Navigeer naar: Computerconfiguratie > Beheersjablonen > Windows-componenten > Microsoft Defender Antivirus > Real-time bescherming.

  4. Schakel Real-time bescherming uitschakelen in.

  5. Herstart uw apparaat.

Zorg ervoor dat u opnieuw opstart voordat u de volgende wijziging aanbrengt.

Microsoft Defender permanent uitschakelen

  1. Zorg ervoor dat u uw apparaat opnieuw hebt opgestart.

  2. Open de editor voor lokaal groepsbeleid (typ gpedit in de zoekbalk).

  3. Navigeer naar: Computerconfiguratie > Beheersjablonen > Windows-componenten > Microsoft Defender Antivirus.

  4. Schakel Microsoft Defender Antivirus uitschakelen in.

  5. Herstart uw apparaat opnieuw.


Installatie

  1. Voltooi de voorbereidingsstappen door Defender uit te schakelen.

  2. Download en pak het zip-bestand van de Commando-VM-repository uit.

  3. Open PowerShell als Administrator.

  4. Voer uit: Set-ExecutionPolicy Unrestricted -force

  5. Navigeer naar de map: cd ~/Downloads/commando-vm

  6. Voer uit: Get-ChildItem .\ -Recurse | Unblock-File

  7. Installeer via de GUI: .\install.ps1 of gebruik de opdrachtregel: .\install.ps1 -cli


Commando-VM (deze repository)

VM-Packages (waar alle pakketten staan)


Credits

  • Jake Barteaux @day1player

  • Blaine Stancill @MalwareMechanic

  • Nhan Huynh @htnhan

  • Drew Farber @0xFarbs

  • Alex Tselevich @nos3curity

  • George Litvinov @geo-lit

  • Dennis Tran @Menn1s

  • Joseph Clay @skollr34p3r

  • Ana Martinez Gomez @anamma_06

  • Moritz Raabe

  • Derrick Tran @dumosuku

  • Mandiant Red Team

  • Mandiant FLARE


Juridische kennisgeving

Last updated