mirror of
https://github.com/tldr-pages/tldr.git
synced 2026-08-28 20:11:19 +08:00
1.2 KiB
1.2 KiB
psexec.py
RemComSvc를 사용해 원격 Windows 시스템에서 명령을 실행하며, PsExec과 유사한 기능을 제공. Impacket 도구 모음의 일부. 더 많은 정보: https://github.com/fortra/impacket.
- 원격 대상에서 대화형 셸 실행:
psexec.py {{도메인}}/{{사용자명}}:{{비밀번호}}@{{target}}
- 원격 대상에서 지정한 명령 실행:
psexec.py {{도메인}}/{{사용자명}}:{{비밀번호}}@{{대상}} {{command}}
- 나중에 실행할 파일을 대상에 복사 (명령에 인수를 전달):
psexec.py -c {{파일명}} {{도메인}}/{{사용자명}}:{{비밀번호}}@{{대상}} {{명령어}}
- 원격 대상의 지정한 경로에서 명령 실행:
psexec.py -path {{path}} {{도메인}}/{{사용자명}}:{{비밀번호}}@{{대상}} {{명령어}}
- 비밀번호 대신 pass-the-hash 인증 사용:
psexec.py -hashes {{LM_Hash}}:{{NT_Hash}} {{도메인}}/{{사용자명}}@{{대상}}
- 대상에 대해 Kerberos 인증 사용:
psexec.py -k -no-pass {{도메인}}/{{사용자명}}@{{대상}}
- 도메인 컨트롤러의 IP 주소 지정:
psexec.py -dc-ip {{도메인_컨트롤러_ip}} {{도메인}}/{{사용자명}}:{{비밀번호}}@{{대상}}