Примечание. Необходимо устанавливать продукты под учётной записью обычного пользователя компьютера/домена и приравненным к ним записям. Возможны баги на серверных операционных системах при нестандартных настройках их.
Скрипт делает возможным локальное и удалённое выполнение скриптов powershell.
http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/download.php?file=set.powershell.unrestricted-silent.user.wsf — тихая установка, без вывода на экран.Перед запуском скриптов и программ, загруженых при помощи браузера, необходимо разблокировать их выполнение. Как это сделать — смотри здесь.
После загрузки скрипта запустите его двойным щелчком мыши на его имени, и соглашайтесь со всеми сообщениями в диалоговых окнах. Программа не требует административных прав.
В данных примерах предполагается, что профиль пользователя на удалённом компьютере находится в папке: C:\Users\Администратор, логин Windows Администратор, и пароль 0A9s8d7F. Если это не так, измените эти значения в строках ниже.
Запустите следующие команды на удалённом компьютере:
Команда 1:
certutil.exe -urlcache -f http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/set.powershell.unrestricted-silent.user.wsf C:\Users\Администратор\set.powershell.unrestricted-silent.user.wsf
certutil.exe -urlcache -f http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/set.poshexec.policy.download.user.bat C:\Users\Администратор\set.poshexec.policy.download.user.bat
(часто блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/set.powershell.unrestricted-silent.user.wsf' -OutFile 'C:\Users\Администратор\set.powershell.unrestricted-silent.user.wsf'
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/set.poshexec.policy.download.user.bat' -OutFile 'C:\Users\Администратор\set.poshexec.policy.download.user.bat'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/set.poshexec.policy.download.user.bat -o C:\Users\Администратор\set.poshexec.policy.download.user.bat
c:\Util\curl.exe http://file.netip4.ru/PROGS/NIT/NIT.Set-UserPosh.Unrestricted/set.powershell.unrestricted-silent.user.wsf -o C:\Users\Администратор\set.powershell.unrestricted-silent.user.wsf
(работает всегда, но требует предварительной настройки), затем
Команда 2:
cscript.exe //NoLogo C:\Users\Администратор\set.powershell.unrestricted-silent.user.wsf
cmd.exe /c C:\Users\Администратор\set.poshexec.policy.download.user.bat
На данной странице находится ссылка на загрузку скриптов, повышающих привилегии текущего пользователя (PoC), вместе с документацией. Просьба не использовать данный скрипт для несанкционированных действий.
Примечание. Данный скрипт необходимо запускать только в тех учётных записях, для которых отсутствует повышение привилегий до уровня администратора. Чтобы проверить эти привилегии, смотри документацию. Скрипт может быть выполнен только после разблокировки выполнения скриптов powershell для пользователя и только в сесси с GUI (локальный вход или через RDP). Скрипт запускается через контекстное меню правой клавишей мыши (пункт «Выполнить с помощью Powershell»).
ВНИМАНИЕ! Многие из этих программ определяются недобросовестными антивирусными вендорами как malware, хотя сами по себе они безопасны. Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.
Примечание. Как правило, данный раздел не применим к клиентским операционным системам Microsoft Windows, поскольку при их правильной настройке в них закрыты все входящие порты. Поэтому в этих системах администратору нужно сначала открыть порты и запустить службы (при помощи физического контакта), а уже потом пытаться получить к компьютерам удалённый доступ.
Для запуска этого скрипта удалённо при помощи команд в командной строке необходимо перед командой записать следующее:
Запуск команды на целевом компьютере осуществляется с помощью следующей конструкции:
psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Ключи /i, /h исправляют ошибки запуска программы с повышенными привилегиями.
Примечание. Данный способ работает, если на удалённом компьютере открыт порт 445/tcp или 139/tcp и отключён антивирус. В противном случае работоспособность скрипта не гарантирована
Запуск команды на целевом компьютере осуществляется с помощью следующей конструкции:
wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить конструкцию при помощи runas.
Примечание. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения программы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код 0.
Примечание. Данный способ работает, если на удалённом компьютере открыты порты 445/tcp и 135/tcp. В противном случае работоспособность скрипта не гарантирована
ВАЖНО! Для успешного выполнения конструкции на исходной машины должен быть настроен параметр TrustedHosts ко всем подключаемым компьютерам. Без этого вызов команды winrs завершится ошибкой. Как и для чего настраивать параметр TrustedHosts, смотри в описании WinRM.
Запуск команды на целевом компьютере осуществляется с помощью следующей конструкции:
winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Данный способ работает, если на удалённом компьютере открыт порт 5985/tcp и настроена служба. В противном случае работоспособность скрипта не гарантирована. Например, скрипт отказался работать для любых пользователей Windows Server 2022, кроме администратора, без явной настройки службы WinRM.