smbexec

这个可以根据其他共享(c$、ipc$)来获取一个cmd

  1. 先把execserver.exe复制到目标的windows目录下,然后本机执行
  2. test.exe ip user pass command sharename

smbexec - 图1