winexe
winexe在kali里面自带,用于在linux平台连接windows机器
环境要求:开启文件共享,即smb服务;禁用UAC远程限制
pth-winexe -U username%password //remote_ip cmd.exe --system

支持ntlm hash直接登录

若报错
E_md4hash wrapper called.
ERROR: CreateService failed. NT_STATUS_ACCESS_DENIED.
则需要禁用UAC远程限制,在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System 添加DWORD项LocalAccountTokenFilterPolicy为1即可
crackmapexec
执行系统命令,还可以下载sam等,具体help
crackmapexec target_ip -u username -p password -x command


最低0.47元/天 解锁文章
2万+

被折叠的 条评论
为什么被折叠?



