Hedef makinede, tüm kimlik bilgilerinde, güvenlik duvarı ve virüsten koruma yazılımı olmayan tam güvenilir ağda yönetici haklarına sahibim. Hedef makinede windows 8 var, bir tane de windows 7 var.
- Windows hizmetini onun adına göre yeniden başlatmam gerekiyor. Bu isme sahibim.
Makinenin IP adresini aldım. Ben basit bir kabuğum var. Ancak powershell'i kullanabilirim.
Yine de internette bunu yapmak için ince kabuk komutunu bulamıyorum. Bulduğum her şey ya imkansız olduğunu ya da çalışmayan bir kod parçası sağladığını söylüyor.
Güncelleştirme: Her iki bilgisayar da evime yerleştirildi ve etki alanına ait değil. Yalnızca aynı çalışma grubunu paylaşırlar.
Güncelleştirme:
Az önce bir powershell betiği oluşturdu:
$password = convertto-securestring -string 'pwd_string' -asplaintext -force
$credential = new-object -typename System.Management.Automation.PSCredential -argumentlist "AF", $password
$service = gwmi win32_service -computername "AgentFire" -filter "name='Sharedaccess'" -credential $credential
$service.stopservice()
Start-Sleep -s 3
$service.startservice()
gwmi , kimlik bilgilerinin geçerli olmasına rağmen erişimin reddedildiğini söylüyor.