NIT Adjust run

На главную страницу

Примечание. Желательно устанавливать продукты под учётной записью администратора компьютера/домена и приравненным к ним записям. Возможны баги на серверных операционных системах при нестандартных настройках их.

NIT Adjust run

Этот файл содержит инструкции по включению основных функций и установке программного обеспечения на «чистые» компьютеры под управлением операционной системы Microsoft Windows (64-битные клиентские и серверные версии 6.1, 6.3, 10.0).

Инструкции предполагают, что в целевых системах присутствует программа bitsadmin.exe, или certutil.exe, или PowerShell 3.0+, или c:\Util\curl.exe, и на время установки пакетов отключен антивирус, а на исходных компьютерах установлено программное обеспечение PowerShell, Wmic.exe и psexec.exe.

В зависимости от версии операционных систем используются разные способы доставки полезной нагрузки. Они документированы ниже.

Предполагается, что в Вашей целевой системе есть пользователь Администратор с паролем 0A9s8d7F и домашним каталогом C:\Users\Администратор. Если это не так, измените инструкции в скриптах.

Инструкции нужно запускать на исходном компьютере с операционной системой Microsoft Windows, желательно имеющую все системы управления удалённым компьютером через командную строку. Желательно, но не обязательно, это Microsoft Windows 10/11.

Примечание. К сожалению, тестирование показало, что выполнение команды №2 из консоли или реверс-шелл выполнить практически невозможно (без входа на физическую или виртуальную консоль). Особенно сложно приходится пользователям серверных операционных систем, поскольку доступ к браузеру в них также по-умолчанию заблокирован. Поэтому разработчики предлагают выполнять команды №1 удалённо, через консоль или реверс-шелл, а команды №2 выполнять на физической или виртуальной консоли сервера.

Установка опции удалённого администрирования компьютера из командной строки

Для этого надо на целевом компьютере выполнить две команды.

Команда 1:

http://file.netip4.ru:80/PROGS/NIT/RemoteOpen/download.php?file=nit-remoteenable-run-00.cmd

(команда вбивается в адресную строку браузера, файл скачивается в папку «Загрузки», откуда запускается двойным щелчком мыши), или

bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://file.netip4.ru:80/PROGS/NIT/RemoteOpen/nit-remoteenable-run-00.cmd C:\Users\Администратор\nit-remoteenable-run-00.cmd

(работает только в командных файлах или при виртуальном доступе), или

certutil.exe -urlcache -f http://file.netip4.ru:80/PROGS/NIT/RemoteOpen/nit-remoteenable-run-w61.cmd C:\Users\Администратор\nit-remoteenable-run-00.cmd

(часто не запускается, блокируется антивирусом), или

powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://file.netip4.ru:80/PROGS/NIT/RemoteOpen/nit-remoteenable-run-pwsh.cmd' -OutFile 'C:\Users\Администратор\nit-remoteenable-run-00.cmd'

(требует установленного powershell 3.0+, Net Framework 4+)

Команда 2:

cmd.exe /c C:\Users\Администратор\nit-remoteenable-run-00.cmd

Установка дополнительных программных утилит для скачивания и распаковки файлов

Для этого надо на целевом компьютере выполнить две команды.

Команда 1:

http://file.netip4.ru:80/PROGS/NIT/TinyExeFiles/download.php?file=nit-TinyExeFiles-run-00.cmd

(команда вбивается в адресную строку браузера, файл скачивается в папку «Загрузки», откуда запускается двойным щелчком мыши), или

bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://file.netip4.ru:80/PROGS/NIT/TinyExeFiles/nit-TinyExeFiles-run-00.cmd C:\Users\Администратор\nit-TinyExeFiles-run-00.cmd

(работает только в командных файлах или при виртуальном доступе), или

certutil.exe -urlcache -f http://file.netip4.ru:80/PROGS/NIT/TinyExeFiles/nit-TinyExeFiles-run.w61.cmd C:\Users\Администратор\nit-TinyExeFiles-run-00.cmd

(часто не запускается, блокируется антивирусом), или

powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://file.netip4.ru:80/PROGS/NIT/TinyExeFiles/nit-TinyExeFiles-run.pwsh.cmd' -OutFile 'C:\Users\Администратор\nit-TinyExeFiles-run-00.cmd'

(требует установленного powershell 3.0+, Net Framework 4+)

Команда 2:

cmd.exe /c C:\Users\Администратор\nit-TinyExeFiles-run-00.cmd

Установка обновления KB4012598

Для установки этого обновления нужно выполнить две или три команды.

Команда 1:

http://file.netip4.ru:80/PROGS/Microsoft/KB4012598/WSH/download.php?file=msft-KB4012598-run-00.cmd

(команда вбивается в адресную строку браузера, файл скачивается в папку «Загрузки», откуда запускается двойным щелчком мыши), или

bitsadmin.exe /Transfer RemoteEnable00 /DOWNLOAD /PRIORITY FOREGROUND http://file.netip4.ru:80/PROGS/Microsoft/KB4012598/WSH/msft-KB4012598-run-00.cmd C:\Users\Администратор\msft-KB4012598-run-00.cmd

(работает только в командных файлах или при виртуальном доступе), или

certutil.exe -urlcache -f http://file.netip4.ru:80/PROGS/Microsoft/KB4012598/WSH/msft-KB4012598-run-w61.cmd C:\Users\Администратор\msft-KB4012598-run-00.cmd

(часто не запускается, блокируется антивирусом), или

powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://file.netip4.ru:80/PROGS/Microsoft/KB4012598/WSH/msft-KB4012598-run-pwsh.cmd' -OutFile 'C:\Users\Администратор\msft-KB4012598-run-00.cmd'

(требует установленного powershell 3.0+, Net Framework 4+)

Команда 2:

cmd.exe /c C:\Users\Администратор\msft-KB4012598-run-00.cmd

Команда 3 (опциональная, только для Microsoft Windows 6.1, 6.3):

cscript.exe //NoLogo C:\Users\Администратор\KB4012598-Download.wsf

Примечание. Установку программы обновлений крайне не рекомендуется запускать вслепую. Это касается не только WMI, но и реверс-шелл и других RCE оболочек.

Примечание. Установку обновлений с помощью команды bitsadmin.exe возможно осуществить на клиентских и серверных версиях Microsoft Windows с окружением рабочего стола при графическом входе в систему (виртуальная консоль, RDP). Установка обновлений при помощи certutl.exe наиболее универсальная, но требует отключения на сервере или клиенте антивируса. Установка при помощи Powershell работает только на компьютерах Microsoft Windows 6.3+. Поэтому, если Вы не знаете конфигурацию Вашего удалённого компьютера, установить данные программы у вас вряд ли получится.

Замечания об удалённом выполнении программ

Если у вас имеется физический или виртуальный доступ к консоли на целевых операционных системах Windows, всё просто — запускайте команды в консоли в указанной последовательности. Но часто такого доступа нет. Тогда нужно подать следующие команды на исходном компьютере из командной строки, в зависимости от того, какой протокол связи с целевым компьютером у вас работает.

В разных версиях операционных системах Windows по умолчанию работают различные службы. Наиболее универсальной, но одновременно самым неудобным способом будет запуск команд через программу WMIC.exe. Далее по универсальности идёт WinRM (практически все серверные операционные системы) и smb вызовы через psexec (операционные системы Windows 6.1). В любом случае вам нужно проверить, какой порт открыт на удалённой машине. Для WMIC это должен быть 135/tcp, для SMB — 445/tcp, и для WinRM — 5985/tcp. Открытые порты можно определить при помощи программы nmap.exe или Powershell.exe, а также psping.exe. Последняя предпочтительнее, поскольку не требует установки (как и psexec.exe).

ВНИМАНИЕ! Многие из этих программ определяются недобросовестными антивирусными вендорами как malware, хотя сами по себе они безопасны. Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.

Примечание. Как правило, данный раздел не применим к клиентским операционным системам Microsoft Windows, поскольку при их правильной настройке в них закрыты все входящие порты. Поэтому в этих системах администратору нужно сначала открыть порты и запустить службы (при помощи физического контакта), а уже потом пытаться получить к компьютерам удалённый доступ.

Запуск команд в smb оболочке (psexec.exe)

Запуск команды команда на целевом компьютере осуществляется с помощью следующей конструкции:

psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда

где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Ключи /i, /h исправляют ошибки запуска программы с повышенными привилегиями.

Запуск команд в WMI оболочке (wmic.exe)

Запуск команды команда на целевом компьютере осуществляется с помощью следующей конструкции:

wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"

где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.

Примечание. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить конструкцию при помощи runas.

Примечание. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения программы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код 0.

Запуск команд в WinRM оболочке (wimrs)

ВАЖНО! Для успешного выполнения конструкции на исходной машины должен быть настроен параметр TrustedHosts ко всем подключаемым компьютерам. Без этого вызов команды winrs завершится ошибкой. Как и для чего настраивать параметр TrustedHosts, смотри в описании WinRM.

Запуск команды команда на целевом компьютере осуществляется с помощью следующей конструкции:

winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"

где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.

Замечание о доменных именах

По правилам именования учётных записей в Windows необходимо указывать вместо АдминистраторCOMPUTERNAME\Администратор или DOMAIN\Администратор, где COMPUTERNAME — имя компьютера, не входящего в домен, а DOMAIN — NetBIOS имя домена Windows, куда входит в компьютер. Указание имени компьютера и домена вместе с логином предпочтительнее, это снижает вероятность получения ошибки Отказано в доступе. Однако не всегда эту информацию можно получить. Автор советует всегда пробовать указывать префикс, если он известен (хотя в конструкциях с WMI префикс недопустим).

Префикс компьютера можно в Windows определить по команде: nbtstat -A IP, где «IP» — IP-адрес узла, или nmap -p U:137,138,T:137,139 -sU -sS -sV --script=banner,nbstat IP. Вторая конструкция может подсказать причину, почему не определилось NetBIOS имя узла (например, из-за закрытых всех четырёх портов). К сожалению, если эти порты закрыты, NetBIOS имя можно узнать только локально. Открытого порта 445/tcp будет недостаточно.

На главную страницу