
Lokale Administratoren mit der SAMR-API erstellen (Technik auf niedrigster Ebene). Implementiert in C#, Crystal, Python und Rust.
Erstellen Sie lokale Administratoren über die SAMR-API, die auf einer niedrigeren Ebene als net.exe, PowerShells New-LocalUser oder die NetUserAdd-API arbeitet.
Es erfordert Administratorrechte, und falls der Benutzer bereits existiert, wird er zur Gruppe hinzugefügt, das Passwort wird jedoch nicht aktualisiert.
Es gibt 4 Implementierungen in diesem Repository (C#, Python, Rust und Crystal), aber es gibt öffentliche Versionen in anderen Sprachen wie C++ von @M0nster3 oder BOF-Datei von @AgeloVito.
Dieser Code dient als Ergänzung zu diesem Blogbeitrag über verschiedene Techniken zum Erstellen lokaler Konten.
Die Argumente sind:
-u, --username - Benutzername, der erstellt werden soll (erforderlich)
-p, --password - Passwort für den Benutzer (erforderlich)
-g, --group - Gruppenname (Standard: "Administrators")
-v, --verbose - Ausführliche Ausgabe aktivieren
-h, --help - Hilfemeldung anzeigen
# Basic usage
adduser.exe -u <username> -p <password>
# Specify group
adduser.exe -u <username> -p <password> -g <group>
# Verbose output
adduser.exe -u testuser -p MyPass123 -g Administrators -v

Das Tool verwendet die folgenden Aufrufe des SAMR-Protokolls:
Kompilieren mit Visual Studio oder msbuild.
cd Crystal
crystal build adduser.cr --release
.\adduser.exe -u testuser -p MyPass123 -v
Sie können das Python-Skript verwenden:
cd Python
python adduser.py -u testuser -p MyPass123 -v
Oder erstellen Sie eine eigenständige Binärdatei mit:
cd Python
pyinstaller -F adduser.py
.\dist\adduser.exe -u testuser -p MyPass123 -v
cd Rust && mkdir target
cargo build --release
.\target\release\adduser.exe -u testuser -p MyPass123 -v