
Utilitaire C# qui utilise WMI pour exécuter 'cmd.exe /c netstat -n', enregistre la sortie dans un fichier, puis utilise SMB pour lire et supprimer le fichier à distance.
Utilitaire C# qui utilise WMI pour exécuter "cmd.exe /c netstat -n", sauvegarder la sortie dans un fichier, puis utiliser SMB pour lire et supprimer le fichier à distance.
Ce script tentera de se connecter à tous les ordinateurs fournis et utilisera WMI pour exécuter cmd.exe /c netstat -n > <file>. Le fichier dans lequel la sortie est sauvegardée est spécifié par -file. Une fois la commande netstat en cours d'exécution, la sortie est lue via un appel SMB distant puis supprimée.
Bien que ce ne soit pas le script le plus discret (à cause de l'exécution de cmd.exe et de la sauvegarde dans un fichier), parfois on fait ce qu'on doit faire. Une alternative serait d'utiliser WMI pour interroger à distance les informations netstat, mais cette classe WMI n'est disponible que sur les systèmes Win10+, ce qui n'est pas idéal. Cette solution fonctionne au moins pour tous les niveaux de systèmes d'exploitation.
Options obligatoires :
-file = Le fichier dans lequel la sortie sera sauvegardée
temporairement avant d'être lue/supprimée à distance
Options facultatives :
-computers = Liste des systèmes sur lesquels exécuter, séparés par des virgules
[ou]
-dc = Un contrôleur de domaine pour obtenir la liste des ordinateurs du domaine
-domain = Le domaine pour obtenir la liste des ordinateurs du domaine
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

Si vous avez des questions ou des problèmes, contactez-moi à [email protected] ou @raikiasec