Jump to content

0x00 前言在之前的文章《域渗透——利用GPO中的计划任务实现远程执行》 介紹了通過域組策略(Group Policy Object)遠程執行計劃任務的方法,本文將要介紹類似的另外一種方法:通過域組策略(Group Policy Object)的腳本實現遠程執行。

0x01 簡介本文將要介紹以下內容:

通過Group Policy Management Console (GPMC) 實現腳本的遠程執行

通過命令行實現腳本的遠程執行

新建GPO實現遠程執行

修改已有的GPO,實現遠程執行

實現細節

0x02 通過Group Policy Management Console (GPMC) 實現腳本的遠程執行1、創建GPO 1.png 2.png 3.png 4.png 5.png2.配置GPO 6.png 7.png 8.png

0x03 通過命令行實現腳本的遠程執行1.作用於全域9.png 19.png2.作用於指定目標20.png 21.png 22.png

0x04 修改已有的GPO,實現遠程執行23.png 24.png 25.png

0x05 直接執行遠程腳本當我們選擇直接執行組策略文件夾中的bat文件,會彈框提示無法執行,如下圖

26.png

27.png 28.png

0x06 小結本文介紹了通過域組策略(Group Policy Object)中的腳本實現遠程執行的方法,分享實現細節和利用思路。

0 Comments

Recommended Comments

There are no comments to display.

Guest
Add a comment...