Недавно я пытался глубже изучить запуск удаленных команд из окон в окна. Это может быть легко с ssh, ftp, но я хотел, чтобы он запускал команды, не зная ни пароля, ни имени пользователя, только локального IP-адреса и имени компьютера и, возможно, некоторых открытых портов брандмауэра.
Я использовал пару команд, которые мне предложили некоторые люди:
- wmic
- удаленные команды powershell
- победители
- psexec
Однако появились некоторые ошибки, и теперь я не могу продолжать свою работу.
ВМИЦ
При попытке запустить команду node wmic эта ошибка часто появлялась
ОШИБКА:
Описание = сервер RPC недоступен
Это происходило каждый раз, когда я пытался запустить эту команду. Я даже проверил это на паре компьютеров. Дайте мне знать, если мне нужно использовать некоторые команды настройки на удаленном компьютере, чтобы это работало.
PowerShell
я сделал все документы майкрософт сказал. Хоть я и не работал. Я пытался получить сеанс ps, войти в него и т. д.
Это команда, которую я использовал для вызова команды:
Invoke-Command -ComputerName DHEB -ScriptBlock {Get-UICulture}
Он выполнил эту ошибку:
[DHEB] Не удалось подключиться к удаленному серверу DHEB со следующим сообщением об ошибке: WinRM не может обработать запрос.
При использовании проверки подлинности Negotiate произошла следующая ошибка с кодом ошибки 0x8009030e: указанный сеанс входа в систему
не существует. Возможно, оно уже было прекращено.
Возможные причины:
-Указанное имя пользователя или пароль недействительны.
-Kerberos используется, когда не указаны ни метод аутентификации, ни имя пользователя.
-Kerberos принимает имена пользователей домена, но не локальные имена пользователей.
-Имя участника-службы (SPN) для имени и порта удаленного компьютера не существует.
-Клиент и удаленные компьютеры находятся в разных доменах, и между двумя доменами нет доверия.
После проверки вышеуказанных проблем попробуйте следующее:
- Проверьте средство просмотра событий на наличие событий, связанных с аутентификацией.
-Изменить метод аутентификации; добавьте конечный компьютер в параметр конфигурации WinRM TrustedHosts или
использовать транспорт HTTPS.
Обратите внимание, что компьютеры в списке TrustedHosts могут не пройти проверку подлинности.
-Для получения дополнительных сведений о конфигурации WinRM выполните следующую команду: winrm help config. Для большего
информацию см. в разделе справки about_Remote_Troubleshooting.
+ Информация о категории: OpenError: (DHEB:String) [], PSRemotingTransportException
+ FullyQualifiedErrorId: 1312, PSSessionStateBroken
WinRS
У команды Winrs тоже не все получилось. Desktop-VAPJUPI находится в сети, и на компьютере установлена программа winrs. Однако это все еще не сработало
Команда:
winrs -r:"DESKTOP-VAPJUPI" cmd.exe
Вывод:
Ошибка победителя:
C:\Users\matis>Клиент WinRM не может обработать запрос. Если схема проверки подлинности отличается от Kerberos или если клиентский компьютер не присоединен к домену, необходимо использовать транспорт HTTPS или добавить конечный компьютер в параметр конфигурации TrustedHosts. Используйте winrm.cmd для настройки TrustedHosts. Обратите внимание, что компьютеры в списке TrustedHosts могут не пройти проверку подлинности. Вы можете получить больше информации об этом, выполнив следующую команду: winrm help config.
PsExec
Последняя команда, которую я использовал, это psexec. Это очень стабильно и очень полезно, однако это не сработало для меня.
Команда:
PsExec.exe \DESKTOP-VAPJUPI -e -i -nobanner cmd.exe
Вывод:
Не удалось получить доступ к DESKTOP-VAPJUPI:
Сетевой путь не найден.
Убедитесь, что общий ресурс admin$ по умолчанию включен на DESKTOP-VAPJUPI.
Я попытался открыть общий доступ ко всему диску C:\ на Desktop-VAPJUPI, но это все равно не сработало. Дайте мне знать, как я могу поделиться По умолчанию
для администратора$
Как видите, ни одна из команд не сработала. Я не знаю, то ли я все делаю неправильно, то ли мои компьютеры заторможены, то ли все, что я хочу сделать, невозможно.
И да, я знаю, что могу настроить анонимный вход для ключей ftp или ssh для входа без пароля, однако по какой-то причине я не хочу этого делать.
Также я был бы рад, если бы мне кто-нибудь подсказал, есть ли еще способы открыть несанкционированный доступ к пк
Любые ответы приветствуются,
Благодарность