Partage
  • Partager sur Facebook
  • Partager sur Twitter

Librairie PSExec - Accès refusé

    8 juillet 2016 à 8:52:15

    Bonjour tout le monde :)

    J'ai besoin de votre aide ;)

    J'utilise la librairie PSExec pour ouvrir un .exe sur un PC distant sauf qu'il me renvoi 'Accès Refusé'.

    J'envoi :

    PsExec.exe -i -s  \\addr_ip -u login -p mdp "C:\Windows\System32\notepad.exe"


    J'ai vérifié le chemin d'accès, l'addresse ip, le login et password.

    J'ai également mise à 1 la clé de registre 'LocalAccountTokenFilterPolicy'

    J'ai ouvert le port 135, 445 et le random (à l'aide de wireshark) pour que le pare-feu windows ne me bloque pas.

    Je suis à cours d'idée pour savoir d'où le problème vient ^^ et je ne trouve pas d'autre solution sur internet.

    Si quelqu'un pourrait m'aider !

    Merci beaucoup par avance :)

    • Partager sur Facebook
    • Partager sur Twitter
      8 juillet 2016 à 10:31:35

      Bonjour,

      Quels sont les OS en jeu ?

      Quelles sont les étapes précédentes effectuées et le but de tout ça ? (ça ressemble à un challenge de sécu)

      Quels sont les droits de l'utilisateur sur la machine cible ?

      Pour moi ça semble être un soucis de privilège, donc va falloir les élever. Et si cela est un challenge, obtenir un remote shell d'une autre façon peut être (vuln smb classiques).

      • Partager sur Facebook
      • Partager sur Twitter
        8 juillet 2016 à 10:46:58

        Les deux PC sont en Windows 10.

        Le but est d'exécuter un fichier .bat mais pour tester je lance le notepad.exe

        Ce qui me gène c'est que lorsque je le fais sur un autre PC Windows 10 cela fonctionne avec la même commande et les même configurations on été faite.

        Dans la commande PSExec je me connecte sur la session Admin du PC distant

        • Partager sur Facebook
        • Partager sur Twitter
          8 juillet 2016 à 10:56:13

          Mmmh... Les versions de Windows après Vista, peuvent avoir l'UAC d'activé et si c'est le cas, même en étant admin il faut avoir un token avec tous les privilèges.

          Essaye avec l'option -h

           -h    If the target system is Vista or higher, has the process
                    run with the account's elevated token, if available.



          • Partager sur Facebook
          • Partager sur Twitter
            8 juillet 2016 à 13:47:42

            Je me suis rendu compte que lorsque que j'exécutais ma commande en administrateur cela fonctionnais très bien.
            • Partager sur Facebook
            • Partager sur Twitter

            Librairie PSExec - Accès refusé

            × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
            × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
            • Editeur
            • Markdown