`

python版psexec

 
阅读更多
原文地址:[url]http://pen-testing.sans.org/blog/2013/03/27/psexec-python-rocks
[/url]
psexec.py脚本是IMPACKET(http://corelabs.coresecurity.com/index.php?module=Wiki&action=view&type=tool&name=Impacket) python模块中的一个应用。下载完成后给脚本提供口令和目标,然后脚本就可以工作。如下图所示,显示了如何给目标机10.10.11.9提供口令来运行cmd.exe命令

同时可以自己编写代码来执行psexec。
如下图所示,第一行mport psexec导入模块,第二行创建一个类型为PSEXEC的psobject变量,我们使用cmd.exe来初始化这个变量,该命令在远端机器上的路径(c:\windows\system32\),端口号和协议(445/SMB),以及登录口令。在我们规避反斜杠后,path变成c:\\windows\\system32\\,然后执行代码。我们只需提供目标IP。第三行,我们提供目标IP。

只用for循环来在多个目标上执行:
for lastoctet in range(1,256):
     ip="10.10.11.%s" % (str(lastoctet))
     psobject.run(ip)

尝试用户名/密码列表:

甚至可以传递hash:


  • 大小: 337.6 KB
  • 大小: 354.8 KB
  • 大小: 11.7 KB
  • 大小: 319.4 KB
分享到:
评论

相关推荐

    PyPI 官网下载 | Enhanced_PsExec-0.6.2-py3-none-any.whl

    `Enhanced_PsExec`是一个在PyPI上发布的Python库,它在标题中的版本号为0.6.2,适用于Python 3,且被标记为"none"和"any"平台,意味着这个库可以在任何不特定的Python实现或操作系统上运行。 **Enhanced_PsExec** ...

    Python-Idisagree使用discordbot和python3控制远程计算机

    此外,可能还涉及到Windows的`psexec`或Linux的`ssh`命令,用于远程执行操作。 6. **权限和安全**:在实施远程控制时,必须确保安全性,避免未经授权的访问。这通常涉及到加密的通信(如SSH的默认加密)、严格的...

    PSTools及使用说明

    这套工具包含了多个实用程序,例如PsExec.exe,PsKill.exe,PsGetSession.exe等,它们在系统管理员进行故障排查、远程控制和自动化任务执行时非常有用。在本文中,我们将详细探讨PSTools中的核心组件PsExec.exe以及...

    histstat:netstat的历史记录

    历史统计 这是一个跨平台的命令行工具,用于在计算机系统上获取实时的基本网络连接数据。 该工具旨在供网络和安全分析人员在发生连接时轻松查看系统上的连接。... python -m pip install histstat 用法示例 $ histsta

    Windows 平台 超轻量型远程命令行调用(支持文件传输)

    - 首先,我们需要在服务器上创建一个监听程序,它可以是批处理脚本或是使用C#、Python等编程语言编写的可执行文件。这个程序会监听特定端口,等待客户端连接,并接收远程命令。 - 服务器端程序需要具备权限验证...

    NodeJShell:用于NodeJS的reverse_shell有效负载生成器

    它完全基于Node.js实现,如果你需要在Python环境中使用反向shell,可以寻找其他Python相关的库或工具,如`psexec`或`empire`等。 总的来说,NodeJShell是一个强大的工具,可以帮助安全专家快速生成Node.js反向shell...

    系统常用批处理网络常用批处理

    在实际应用中,批处理可以结合其他工具,如VBS、PowerShell或Python等,实现更复杂的功能。了解和掌握批处理技术,对于系统管理员和网络工程师来说,是提升工作效率、简化日常任务的关键。通过学习和实践,你可以...

    Android控制PC的关机、重启、休眠、注销、锁定

    在Windows系统中,可能需要使用`shutdown.exe`或`psexec`等工具,而在Linux或Mac系统中,可能需要使用`sudo`命令。 5. **命令格式化**:Android客户端发送的命令需要被正确地格式化,以便服务器能正确识别。例如,...

    SkeletonKeyScanner:SkeletonKey 恶意软件扫描仪

    过时的 两个专门的扫描仪和已合并为一个新的通用 IOC 扫描仪,称为 。 LOKI 通过不同的配置文件提供完全免费的 IOC 签名定义。 它包括 Regin、Skeleton Key 和最近发布的签名,这些在 2015 年 ... Detecting a PsExec.

    admin2system

    通过winlogon pid(类似于PSEXEC)执行具有SYSTEM权限的命令。 帮助 用法:a2s [-h] [-pid PID] [--version] admin2system 命令执行 可选参数:-h、--help 显示此帮助消息并退出 -pid PID 指定一个 pid。 --version...

    PyWinPrivEsc:Windows 权限提升

    运行方式权限提升 Admin > SYSTEM,PsExec 方式。 该脚本将(如果使用管理员权限运行)为您提供一个 NT AUTHORITY\SYSTEM 的命令提示符。UAC绕过(半)权限提升用户 > 管理员。 还会禁用您的 UAC,并将 SAM、...

Global site tag (gtag.js) - Google Analytics