
Utilità C# che utilizza WMI per eseguire "cmd.exe /c netstat -n", salva l'output in un file, quindi utilizza SMB per leggere ed eliminare il file in remoto
Utilità C# che utilizza WMI per eseguire "cmd.exe /c netstat -n", salvare l'output su un file, quindi utilizzare SMB per leggere ed eliminare il file da remoto
Questo script tenterà di connettersi a tutti i computer forniti e utilizzare WMI per eseguire cmd.exe /c netstat -n > <file>. Il file in cui viene salvato l'output è specificato da '-file'. Una volta eseguito il comando netstat, l'output viene letto tramite una chiamata SMB remota e poi eliminato.
Sebbene non sia il più furtivo degli script (a causa dell'esecuzione di cmd.exe e del salvataggio su file), a volte bisogna fare ciò che va fatto. Un'alternativa sarebbe utilizzare WMI per interrogare da remoto le informazioni di netstat, ma quella classe WMI è disponibile solo su sistemi Win10+, il che non è ideale. Questa soluzione almeno funziona per tutti i livelli di sistemi operativi.
Opzioni obbligatorie:
-file = Questo è il file in cui l'output verrà salvato
temporaneamente prima di essere letto/eliminato da remoto
Opzioni opzionali:
-computers = Un elenco di sistemi su cui eseguire lo script, separati da virgole
[oppure]
-dc = Un controller di dominio da cui ottenere un elenco di computer del dominio
-domain = Il dominio da cui ottenere un elenco di computer del dominio
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

Se hai domande o problemi, contattami a [email protected] o @raikiasec