ฉันมีสิทธิ์ระดับผู้ดูแลระบบในเครื่องเป้าหมายข้อมูลประจำตัวทั้งหมดเครือข่ายที่เชื่อถือได้อย่างสมบูรณ์โดยไม่ต้องใช้ไฟร์วอลล์และซอฟต์แวร์ป้องกันไวรัส ฉันได้ windows 8 บนเครื่องเป้าหมายและ windows 7 ในการเรียกหนึ่ง
- ฉันต้องรีสตาร์ทบริการ windows โดยใช้ชื่อ ฉันมีชื่อนี้
ฉันได้รับที่อยู่ IP ของเครื่องนั้น ฉันมีเปลือกง่าย ๆ ฉันสามารถใช้ powershell ได้
ถึงกระนั้นฉันไม่สามารถหาคำสั่ง fine shell บนอินเทอร์เน็ตได้จากนี้ ทุกสิ่งที่ฉันพบบอกว่าเป็นไปไม่ได้หรือไม่ได้ให้รหัสชิ้นงาน
ปรับปรุง: คอมพิวเตอร์ทั้งสองตั้งอยู่ที่บ้านของฉันและไม่ได้อยู่ในโดเมน พวกเขาแบ่งปันเวิร์กกรุ๊ปเดียวกันเท่านั้น
ปรับปรุง:
เพิ่งสร้างสคริปต์ powershell:
$password = convertto-securestring -string 'pwd_string' -asplaintext -force
$credential = new-object -typename System.Management.Automation.PSCredential -argumentlist "AF", $password
$service = gwmi win32_service -computername "AgentFire" -filter "name='Sharedaccess'" -credential $credential
$service.stopservice()
Start-Sleep -s 3
$service.startservice()
gwmi แจ้งว่าการเข้าถึงถูกปฏิเสธแม้ว่าข้อมูลรับรองจะถูกต้อง