• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Как удаленно запустить локально файл.

29.04.2020
4
0
Доброго времени.

Система: Win10
Путь: C:\temp\run.bat
Цель: Запустить данный файл локально, без доступа.

Варианты: Отправить ярлык, в нём указать путь до: C:\temp\run.bat -> файл отработает.

Какие варианты и действия можно предпринять, чтобы запустить файл удалено и без соприкосновения с "целью"? Если зная путь до исходного файла, возможно ли через ссылку запустить его?

Попытался сделать через .html
Код:
MS Edge - Open hosts file
<br /><br />
<input value="Hosts File" type="button" onclick="openHosts()">
<br /><br />
Всем привет
<script>
function openHosts()
{
    url = "file:///C:/temp/run.bat";
    window.open(url, "", "width=300,height=300");

}

</script>
<plaintext>

Файл открывается в новом окне, обычным txt. Возможно ли сделать, чтобы при нажатии файл выполнялся?

Благодарю за помощь.
 
Можно через запуск с другого файла, условно открываешь на рабочем столе vbs, который открывает исполнение файла по указанному пути.
 
Можно через запуск с другого файла, условно открываешь на рабочем столе vbs, который открывает исполнение файла по указанному пути.
В IO - запрос на скачивание\выполнения файла.
В хроме VBS открывает как текстовой редактор.
 
В IO - запрос на скачивание\выполнения файла.
В хроме VBS открывает как текстовой редактор.

имелось в виду, на рабочем столе файл .vbs с примерным содержанием:
Visual Basic:
Option Explicit
Dim objShell
Set objShell = CreateObject("WScript.Shell")
objShell.run "C:\temp\run.bat "
WScript.Quit

и запускать сам vbs, он приведет в исполнение батник. Речь же шла о том какие есть варианты запуска без прямого нажатия на батник и без создания ярлыка.
 
имелось в виду, на рабочем столе файл .vbs с примерным содержанием:
Visual Basic:
Option Explicit
Dim objShell
Set objShell = CreateObject("WScript.Shell")
objShell.run "C:\temp\run.bat "
WScript.Quit

и запускать сам vbs, он приведет в исполнение батник. Речь же шла о том какие есть варианты запуска без прямого нажатия на батник и без создания ярлыка.
Можно через создание ярлыка: ПКП Создать - Ярлык -C:\temp\run.bat. Но его так же придётся запускать. Так же закинуть на рабочий стол, передать в архиве и т.д . Интересует, возможно ли запустить удаленно и без соприкосновением с целью через ссылку\возможный мессенджери\документ. Спасибо за помощь)
 
Можно через создание ярлыка: ПКП Создать - Ярлык -C:\temp\run.bat. Но его так же придётся запускать. Так же закинуть на рабочий стол, передать в архиве и т.д . Интересует, возможно ли запустить удаленно и без соприкосновением с целью через ссылку\возможный мессенджери\документ. Спасибо за помощь)
через док/пдф если жертва откроет, можно склейку сделать
 
Можно попробовать вставить поле в вордовском документе :
{DDEAUTO c:\\windows\\system32\\cmd.exe "/k C:\\temp\\run.bat "}. При открытии надо будет пару раз кликнуть.

Но на новых версиях office вроде уже отключили.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD