PsExec
PsExec是pstools工具组套件的一部分,确成为了渗透利器,下载地址:点击这里下载
连接shell
我的Windows Server 2012默认打开域网络防火墙的时候,是不能连接成功的,关闭了防火墙就成功了,在其他同版本系统上开启域防火墙的情况下成功了,所以判断域防火墙配置不一样。大家使用的时候要注意对方FireWall的配置。
PsExec \TARGET_ADDRESS -u USERNAME [-p PASSWORD] cmd.exe 如果不加-p选项就是交互式输入PASSWORD
执行命令
PsExec.exe \TARGET_ADDRESS -u USERNAME [-p PASSWORD] command
执行本地程序
PsExec.exe \TARGET_ADDRESS -u USERNAME [-p PASSWORD] -c "pathfile"