THM-横向移动和旋转 远程生成进程 psexec: 允许管理员用户在有权访问出的任何pc上执行任何命令。 psexec64.exe \\MACHINE_IP -u Administrator -p Mypass123 -i cmd.exe 使用WinRm创建远程进程 端口: 5985/ TCP(WinRM HTTP)或 5986/ TCP(WinRM HTTPS) 所需组成员身份:远程管理用户 Windows 远程管理 (WinRM) 是一种基于 Web 的协议,用于远程向Windows 主机发送 Powersh…