条件

1.vps开启smb,将反弹exe传入smb共享目录
image.png

环境

vps:192.168.101.115
靶机:windows10

无文件上线

1.win10查看vps共享
image.png
2.vps上监听反弹shell
image.png
3.win10远程执行exe上线,这里的访问拒绝是因为smb共享我设置了密码,所以我先ipc连接vps,可以看到成功上线(注意:这里的上线exe要做免杀)
image.png
image.png
image.png