Π ΠΌΠΈΠ½Π°Π»ΠΎΡΠΎ Π½ΠΈ
Π‘Π»ΡΠΆΠ±Π°ΡΠ° Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π°ΠΏΠΎΡΠ½Π° Π΄Π° ΠΏΠΎΠ»ΡΡΠ°Π²Π° Π·Π°ΡΠ²ΠΊΠΈ Π·Π° ΡΠΎΠ²Π° ΠΊΠ°ΠΊ Π΄Π° ΡΠ°Π±ΠΎΡΠΈ ΡΡΡ Server 2019 Core Π±Π΅Π· ΠΎΠ±ΠΈΡΠ°ΠΉΠ½Π°ΡΠ° Π³ΡΠ°ΡΠΈΡΠ½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°. Π Π΅ΡΠΈΡ ΠΌΠ΅ Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ ΠΊΠ°ΠΊ Π΄Π° ΡΠ°Π±ΠΎΡΠΈΠΌ Ρ Windows Server 2019 Core ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΠΌΠ΅ GUI Π½Π° Π½Π΅Π³ΠΎ.
ΠΠ΅ ΠΏΠΎΠ²ΡΠ°ΡΡΠΉΡΠ΅ ΡΠΎΠ²Π° Π½Π° ΡΠ°Π±ΠΎΡΠ½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ, Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡΠ΅ Server Core ΠΊΠ°ΡΠΎ ΡΠ°Π±ΠΎΡΠ΅Π½ ΠΏΠ»ΠΎΡ, Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΠΉΡΠ΅ RDP, Π·Π°ΡΠΈΡΠ΅ΡΠ΅ Π²Π°ΡΠ°ΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°, ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ° Π΅ ΠΎΡΠ½ΠΎΠ²Π½Π°ΡΠ° Ρ
Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠ° Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΡΠ° Π½Π° βCoreβ.
Π Π΅Π΄Π½Π° ΠΎΡ ΡΠ»Π΅Π΄Π²Π°ΡΠΈΡΠ΅ Π½ΠΈ ΡΡΠ°ΡΠΈΠΈ ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΡΠ°Π±Π»ΠΈΡΠ°ΡΠ° Π·Π° ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡ Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ°ΡΠ° Ρ Windows Server Core. Π ΡΠ°Π·ΠΈ ΡΡΠ°ΡΠΈΡ ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ ΡΠ΅ΡΡΠΏΠΊΠ°ΡΠ°.
Shell ΡΡΡ ΡΡΠ΅Π΄ΡΡΠ²Π° Π½Π° ΡΡΠ΅ΡΠ° ΡΡΡΠ°Π½Π°
1. Π‘Π»ΠΎΠΆΠ΅Π½, Π½ΠΎ Π½Π°ΠΉ-ΠΈΠΊΠΎΠ½ΠΎΠΌΠΈΡΠ΅Π½ Π½Π°ΡΠΈΠ½
Server Core Π½Π΅ ΡΠ°Π·ΠΏΠΎΠ»Π°Π³Π° Ρ ΠΎΠ±ΠΈΡΠ°ΠΉΠ½ΠΈΡ explorer.exe ΠΎΡ ΠΊΡΡΠΈΡΡΠ°.ΠΠ° Π΄Π° ΡΠ»Π΅ΡΠ½ΠΈΠΌ ΠΆΠΈΠ²ΠΎΡΠ° ΡΠΈ, ΡΠ΅ ΠΈΠ·ΡΠ΅Π³Π»ΠΈΠΌ explorer++. Π’ΠΎΠΉ Π·Π°ΠΌΠ΅ΡΡΠ²Π° Π²ΡΠΈΡΠΊΠΎ, ΠΊΠΎΠ΅ΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈ ΠΎΡΠΈΠ³ΠΈΠ½Π°Π»Π½ΠΈΡΡ ΠΈΠ·ΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π». Π‘Π°ΠΌΠΎ explorer++ Π±Π΅ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°Π½, Π½ΠΎ ΠΏΠΎΡΡΠΈ Π²ΡΠ΅ΠΊΠΈ ΡΠ°ΠΉΠ»ΠΎΠ² ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡΡ ΡΠ΅ ΡΠ²ΡΡΡΠΈ ΡΠ°Π±ΠΎΡΠ°, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ Total Commander, FAR Manager ΠΈ Π΄ΡΡΠ³ΠΈ.
ΠΠ·ΡΠ΅Π³Π»ΡΠ½Π΅ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²Π΅.
ΠΡΡΠ²ΠΎ ΡΡΡΠ±Π²Π° Π΄Π° ΠΈΠ·ΡΠ΅Π³Π»ΠΈΠΌ ΡΠ°ΠΉΠ»Π° Π½Π° ΡΡΡΠ²ΡΡΠ°. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡΠ°Π½Π΅ ΡΡΠ΅Π· SMB (ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½Π° ΠΏΠ°ΠΏΠΊΠ°), Windows Admin Center ΠΈ Invoke-WebRequest, ΡΠ°Π±ΠΎΡΠΈ Ρ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡΠ° -UseBasicParsing.
Invoke-WebRequest -UseBasicParsing -Uri 'https://website.com/file.exe' -OutFile C:UsersAdministratorDownloadsfile.exe
ΠΊΡΠ΄Π΅ΡΠΎ ΠΠ²Π΅Π½Π° ΡΠΎΠ²Π° Π΅ URL Π°Π΄ΡΠ΅ΡΡΡ Π½Π° ΡΠ°ΠΉΠ»Π°, Π° -OutFile Π΅ ΠΏΡΠ»Π½ΠΈΡΡ ΠΏΡΡ Π΄ΠΎ ΠΌΡΡΡΠΎΡΠΎ, ΠΊΡΠ΄Π΅ΡΠΎ Π΄Π° Π³ΠΎ ΠΈΠ·ΡΠ΅Π³Π»ΠΈΡΠ΅, ΠΊΠ°ΡΠΎ ΡΠ΅ ΠΏΠΎΡΠΎΡΠ²Π° ΡΠ°Π·ΡΠΈΡΠ΅Π½ΠΈΠ΅ΡΠΎ Π½Π° ΡΠ°ΠΉΠ»Π° ΠΈ
ΠΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Powershell:
Π‘ΡΠ·Π΄Π°ΠΉΡΠ΅ Π½ΠΎΠ²Π° ΠΏΠ°ΠΏΠΊΠ° Π½Π° ΡΡΡΠ²ΡΡΠ°:
New-Item -Path 'C:OurCoolFiles' -ItemType Directory
Π‘ΠΏΠΎΠ΄Π΅Π»ΡΠ½Π΅ Π½Π° ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½Π° ΠΏΠ°ΠΏΠΊΠ°:
New-SmbShare -Path 'C:OurCoolFiles' -FullAccess Administrator
-Name OurCoolShare
ΠΠ° Π²Π°ΡΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΡ ΠΏΠ°ΠΏΠΊΠ°ΡΠ° Π΅ ΠΊΠ°ΡΡΠΎΠ³ΡΠ°ΡΠΈΡΠ°Π½Π° ΠΊΠ°ΡΠΎ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ.
Π§ΡΠ΅Π· Windows Admin Center ΡΡΠ·Π΄Π°ΠΉΡΠ΅ Π½ΠΎΠ²Π° ΠΏΠ°ΠΏΠΊΠ°, ΠΊΠ°ΡΠΎ ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ Π΅Π»Π΅ΠΌΠ΅Π½Ρ ΠΎΡ ΠΌΠ΅Π½ΡΡΠΎ.
ΠΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½Π°ΡΠ° ΠΏΠ°ΠΏΠΊΠ° ΠΈ ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ
Ρ Π±ΡΡΠΎΠ½Π° Π·Π° ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅, ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΡΠ°ΠΉΠ»Π°.
ΠΠΎΠ±Π°Π²Π΅ΡΠ΅ ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° ΠΊΡΠΌ ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²ΡΠΈΠΊΠ°.
ΠΠΊΠΎ Π½Π΅ ΠΈΡΠΊΠ°ΡΠ΅ ΡΡΡΠ½ΠΎ Π΄Π° ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°ΡΠ° Π²ΡΠ΅ΠΊΠΈ ΠΏΡΡ, ΠΊΠΎΠ³Π°ΡΠΎ Π²Π»Π΅Π·Π΅ΡΠ΅, ΡΡΡΠ±Π²Π° Π΄Π° Ρ Π΄ΠΎΠ±Π°Π²ΠΈΡΠ΅ ΠΊΡΠΌ ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²ΡΠΈΠΊΠ° Π½Π° Π·Π°Π΄Π°ΡΠΈ.
$A = New-ScheduledTaskAction -Execute "C:OurCoolFilesexplorer++.exe"
$T = New-ScheduledTaskTrigger -AtLogon
$P = New-ScheduledTaskPrincipal "localAdministrator"
$S = New-ScheduledTaskSettingsSet
$D = New-ScheduledTask -Action $A -Principal $P -Trigger $T -Settings $S
Register-ScheduledTask StartExplorer -InputObject $D
ΠΠ΅Π· ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²ΡΠΈΠΊ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΎ ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ ΡΡΠ΅Π· CMD:
CD C:OurCoolFilesExplorer++.exe
ΠΠ΅ΡΠΎΠ΄ 2. Π‘ΡΠ°ΡΡΠΈΡΠ°ΠΉΡΠ΅ ΡΠΎΠ΄Π½ΠΈΡ Explorer
ΠΠ΅ Π·Π°Π±ΡΠ°Π²ΡΠΉΡΠ΅, ΡΠ΅ Π½ΡΠΌΠ° GUI
Π€ΡΠ½ΠΊΡΠΈΡΡΠ° Π·Π° ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡ Π½Π° ΠΎΡΠ½ΠΎΠ²Π½ΠΈΡΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π° ΡΡΡΠ²ΡΡΠ° ΠΏΡΠΈ ΠΏΠΎΠΈΡΠΊΠ²Π°Π½Π΅ (FOD) ΡΠ΅ ΡΠ΅ Π²ΡΡΠ½Π΅ ΠΊΡΠΌ ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ°: MMC, Eventvwr, PerfMon, Resmon, Explorer.exe ΠΈ Π΄ΠΎΡΠΈ Powershell ISE.
Π‘ΡΠ°ΡΡΠΈΡΠ°ΠΉΡΠ΅ Powershell ΠΈ Π²ΡΠ²Π΅Π΄Π΅ΡΠ΅ ΡΠ»Π΅Π΄Π½Π°ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°:
Add-WindowsCapability -Online -Name ServerCore.AppCompatibility~~~~0.0.1.0
Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΠΉΡΠ΅ ΡΡΡΠ²ΡΡΠ°:
Restart-Computer
Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΡΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ Π΄ΠΎΡΠΈ Microsoft Office, Π½ΠΎ ΡΠ΅ Π·Π°Π³ΡΠ±ΠΈΡΠ΅ ΠΎΠΊΠΎΠ»ΠΎ 200 ΠΌΠ΅Π³Π°Π±Π°ΠΉΡΠ° RAM Π·Π°Π²ΠΈΠ½Π°Π³ΠΈ, Π΄ΠΎΡΠΈ ΠΈ Π΄Π° Π½ΡΠΌΠ° Π°ΠΊΡΠΈΠ²Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ Π² ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ°.
Windows Server 2019 Ρ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΏΡΠΈ ΠΏΠΎΠΈΡΠΊΠ²Π°Π½Π΅
Windows Server 2019 CORE
Π’ΠΎΠ²Π° Π΅ Π²ΡΠΈΡΠΊΠΎ. Π ΡΠ»Π΅Π΄Π²Π°ΡΠ°ΡΠ° ΡΡΠ°ΡΠΈΡ ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΡΠ°Π±Π»ΠΈΡΠ°ΡΠ° Π·Π° ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡ Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ°ΡΠ° Ρ Windows Server Core.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: www.habr.com