
Utilitário em C# que usa WMI para executar "cmd.exe /c netstat -n", salvar a saída em um arquivo, depois usar SMB para ler e excluir o arquivo remotamente
Utilitário em C# que usa WMI para executar "cmd.exe /c netstat -n", salvar a saída em um arquivo e, em seguida, usar SMB para ler e excluir o arquivo remotamente
Este script tentará conectar-se a todos os computadores fornecidos e usar WMI para executar cmd.exe /c netstat -n > <file>. O arquivo no qual a saída é salva é especificado por '-file'. Uma vez que o comando netstat está em execução, a saída é lida por chamada SMB remota e então excluída.
Embora este não seja o script mais furtivo (devido à execução do cmd.exe e salvamento em um arquivo), às vezes você tem que fazer o que precisa ser feito. Uma alternativa seria usar WMI para consultar remotamente informações do netstat, mas essa classe WMI está disponível apenas em sistemas Win10+, o que não é ideal. Esta solução pelo menos funciona para todos os níveis de sistemas operacionais.
Opções obrigatórias:
-file = Este é o arquivo no qual a saída será salva
temporariamente antes de ser lida/excluída remotamente
Opções opcionais:
-computers = Uma lista de sistemas para executar isso, separados por vírgulas
[ou]
-dc = Um controlador de domínio para obter uma lista de computadores do domínio
-domain = O domínio para obter uma lista de computadores do domínio
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

Se você tiver dúvidas ou problemas, entre em contato comigo pelo [email protected] ou @raikiasec