使用PsExec获取shell执行命令

PsExec


PsExec是pstools工具组套件的一部分,确成为了渗透利器,下载地址:点击这里下载

连接shell


我的Windows Server 2012默认打开域网络防火墙的时候,是不能连接成功的,关闭了防火墙就成功了,在其他同版本系统上开启域防火墙的情况下成功了,所以判断域防火墙配置不一样。大家使用的时候要注意对方FireWall的配置。

PsExec \TARGET_ADDRESS -u USERNAME [-p PASSWORD] cmd.exe 如果不加-p选项就是交互式输入PASSWORD

执行命令


PsExec.exe \TARGET_ADDRESS -u USERNAME [-p PASSWORD] command

执行本地程序


PsExec.exe \TARGET_ADDRESS -u USERNAME [-p PASSWORD] -c "pathfile"

原文地址:https://www.cnblogs.com/KevinGeorge/p/10490985.html