PsExec的使用

在這裏插入圖片描述

1.本地提權到system

命令執行

PsExec.exe /accepteula /s \\127.0.0.1 cmd /c "whoami"

在這裏插入圖片描述

交互式cmd

PsExec.exe /accepteula /s \\127.0.0.1 cmd

在這裏插入圖片描述

2.連接其他機器

命令執行

如果兩臺機器密碼相同,則不需要正確密碼也可以執行命令,如連接192.168.3.56。
(因此如果你是域管用戶可任意連接域內任何一臺機器。)

PsExec.exe /accepteula /s \\192.168.3.56 -u Administrator -p s cmd /c "ipconfig"

在這裏插入圖片描述

交互式cmd登錄

PsExec.exe /accepteula /s \\192.168.3.90 -u Administrator -p Aatest cmd

在這裏插入圖片描述

端口連接情況
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章