Kevin Robertson 的 Invoke-SMBExec PowerShell 脚本的原生 C# 转换版本。 (https://github.com/Kevin-Robertson/Invoke-TheHash/blob/master/Invoke-SMBExec.ps1)
为 .NET 3.5 构建
Sharp-SMBExec.exe hash:"哈希值" username:"用户名" domain:"域名.tld" target:"目标域名.tld" command:"命令"
此程序集允许你通过为指定用户提供 NTLM 哈希值,使用 SMB 在目标机器上执行命令。
选项 描述
username* 用于认证的用户名
hash* NTLM 密码哈希值用于认证。此模块接受 LM:NTLM 或 NTLM 格式
domain 用于认证的域。本地账户或用户名后使用 @domain 时不需要此参数
target 目标主机名或 IP 地址
command 在目标上执行的命令。如果未指定命令,函数将检查用户名和哈希值是否为目标提供本地管理员访问权限
ServiceName 默认值 = 20 个随机字符。在目标上创建和删除的服务名称。
-CheckAdmin 仅检查管理员访问权限,不执行命令
-Help (-h) 开关,启用调试 [默认值='False']
-Debug 输出时打印调试信息
-ForceSMB1 强制使用 SMB1。默认行为是执行 SMB 版本协商,如果目标支持则使用 SMB2 [默认值='False']
-ComSpec 在命令前添加 %COMSPEC% /C [默认值='False']