执行远程命令

命令执行

在 Windows 系统上执行命令需要管理员凭证。

当认证成功且具有管理员权限时,nxc 会自动在输出中添加"(Pwn3d!)"(或你在配置中设置的其他值)来提示你。

执行方法

nxc 有三种不同的命令执行方法:

  • wmiexec 通过 WMI 执行命令

  • atexec 通过 Windows 任务计划程序调度任务来执行命令

  • smbexec 通过创建和运行服务来执行命令

默认情况下,如果一种执行方法失败,nxc 会尝试使用其他方法。它按以下顺序尝试执行命令:

  1. wmiexec

  2. atexec

  3. smbexec

如果你想强制 nxc 只使用一种执行方法,可以使用 --exec-method 参数指定。

执行命令

在下面的例子中,我们使用 -x 参数尝试在目标上执行 whoami 命令:

你也可以使用 -X 参数直接执行 PowerShell 命令:

绕过 AMSI

Last updated