
Utilidad en C# que usa WMI para ejecutar "cmd.exe /c netstat -n", guarda la salida en un archivo, luego usa SMB para leer y eliminar el archivo de forma remota.
Utilidad en C# que usa WMI para ejecutar "cmd.exe /c netstat -n", guardar la salida en un archivo, y luego usar SMB para leer y eliminar el archivo de forma remota
Este script intentará conectarse a todas las computadoras proporcionadas y usar WMI para ejecutar cmd.exe /c netstat -n > <file>. El archivo donde se guarda la salida se especifica con '-file'. Una vez que el comando netstat se está ejecutando, la salida se lee a través de una llamada SMB remota y luego se elimina.
Aunque este no es el script más sigiloso (debido a la ejecución de cmd.exe y el guardado en un archivo), a veces hay que hacer lo que hay que hacer. Una alternativa sería usar WMI para consultar información de netstat de forma remota, pero esa clase WMI solo está disponible en sistemas Win10+, lo cual no es ideal. Esta solución al menos funciona para todos los niveles de sistemas operativos.
Mandatory Options:
-file = This is the file that the output will be saved in
temporarily before being remotely read/deleted
Optional Options:
-computers = A list of systems to run this against, separated by commas
[or]
-dc = A domain controller to get a list of domain computers from
-domain = The domain to get a list of domain computers from
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

Si tienes preguntas o problemas, contáctame en [email protected] o @raikiasec