0%
域内权限维持
windows权限维持
横向移动2-外部工具
/01 Psexec
一,Psexec简介
PsExec是一种轻巧的telnet替代品,可让您在其他系统上执行进程,并为控制台应用程序提供完整的交互性,而 无需手动安装客户端软件。
下载地址:https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec
原理:
- IPC$连接,释放Psexesvc.exe
- OpenSCManager打开受害者机器上服务控制管理器的句柄
- CreateService创建服务
- 获取服务句柄OpenService使用StartService启动服务