PsExec
PsExec是pstools工具組套件的一部分,確成為了滲透利器,下載地址:點擊這里下載
連接shell
我的Windows Server 2012默認打開域網絡防火牆的時候,是不能連接成功的,關閉了防火牆就成功了,在其他同版本系統上開啟域防火牆的情況下成功了,所以判斷域防火牆配置不一樣。大家使用的時候要注意對方FireWall的配置。
PsExec \\TARGET_ADDRESS -u USERNAME [-p PASSWORD] cmd.exe 如果不加-p選項就是交互式輸入PASSWORD
執行命令
PsExec.exe \\TARGET_ADDRESS -u USERNAME [-p PASSWORD] command
執行本地程序
PsExec.exe \\TARGET_ADDRESS -u USERNAME [-p PASSWORD] -c "path\file"