1.本地提权到system
命令执行
PsExec.exe /accepteula /s \\127.0.0.1 cmd /c "whoami"
交互式cmd
PsExec.exe /accepteula /s \\127.0.0.1 cmd
2.连接其他机器
命令执行
如果两台机器密码相同,则不需要正确密码也可以执行命令,如连接192.168.3.56。
(因此如果你是域管用户可任意连接域内任何一台机器。)
PsExec.exe /accepteula /s \\192.168.3.56 -u Administrator -p s cmd /c "ipconfig"
交互式cmd登录
PsExec.exe /accepteula /s \\192.168.3.90 -u Administrator -p Aatest cmd
端口连接情况