Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evil-winrm-py — تنفيذ الأوامر تفاعليًا على أجهزة Windows البعيدة باستخدام بروتوكول WinRM (أسرع فقط) | Kitploit
أدوات/GitHubGitHub/adityatelange/evil-winrm-py
هجمات كلمات المرورالحركة الجانبيةالبرمجة النصية والأتمتةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubadityatelange/evil-winrm-py
4003819منذ 13 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

evil-winrm-py

تنفيذ الأوامر تفاعليًا على أجهزة Windows البعيدة باستخدام بروتوكول WinRM (أسرع فقط)

عرض المستودعالموقع الإلكتروني
ewp-logo

evil-winrm-py

PyPI version Python License PyPI Downloads Github Wiki

evil-winrm-py هي أداة مبنية على Python لتنفيذ الأوامر على أجهزة Windows البعيدة باستخدام بروتوكول WinRM (إدارة Windows عن بُعد). توفر صدفة تفاعلية بميزات محسّنة مثل رفع/تنزيل الملفات مع شريط التقدم والتحقق من checksum، والإكمال التلقائي بالضغط على Tab للمسارات المحلية/البعيدة وcmdlets الخاصة بـ PowerShell، وتحميل وتشغيل سكربتات PowerShell، وتنفيذ DLLs وEXEs في الذاكرة، وسجل الأوامر، ومخرجات ملوّنة. يمكن تشغيلها أيضاً كخادم MCP، مما يتيح جلسات WinRM كأدوات لعملاء MCP المتوافقين. تدعم طرق مصادقة متعددة تشمل NTLM وPass-the-Hash وCertificate وKerberos. الانتقال إلى التثبيت

[!NOTE] صُممت هذه الأداة حصرياً للاستخدام التعليمي والأخلاقي واختبار الاختراق المصرّح به. تأكد دائماً من حصولك على تصريح صريح قبل الوصول إلى أي نظام. الوصول غير المصرّح به أو إساءة استخدام هذه الأداة يُعدّ غير قانوني وغير أخلاقي.

الدافع

كُتبت evil-winrm الأصلية بلغة Ruby، وهو ما قد يشكّل عقبة أمام بعض المستخدمين. إعادة كتابتها بلغة Python تجعلها أكثر سهولة في الوصول والاستخدام، مع إتاحة الاستفادة من نظام Python البيئي الغني لإضافة ميزات ومرونة أكبر.

أردت أيضاً التعلّم أكثر عن winrm وتفاصيله الداخلية، لذا سيكون هذا المشروع تجربة تعلّمية لي أيضاً.

الميزات

  • تنفيذ الأوامر على أجهزة Windows البعيدة عبر صدفة تفاعلية.
  • تنزيل الملفات من المضيف البعيد إلى الجهاز المحلي.
  • رفع الملفات من الجهاز المحلي إلى المضيف البعيد.
  • شريط تقدم لعمليات نقل الملفات مع تقدير السرعة والوقت.
  • نقل ملفات مستقر وموثوق مع دعم الملفات الكبيرة والتحقق من checksum عبر MD5.
  • الإكمال التلقائي للمسارات المحلية والبعيدة (حتى التي تحتوي على مسافات) بالضغط على Tab.
  • الإكمال التلقائي لـ cmdlets/helpers الخاصة بـ PowerShell بالضغط على Tab.
  • تحميل دوال PowerShell من سكربتات محلية إلى الصدفة التفاعلية.
  • تشغيل سكربتات PowerShell المحلية على المضيف البعيد.
  • تحميل DLLs المحلية (في الذاكرة) كوحدات PowerShell على المضيف البعيد.
  • رفع وتنفيذ EXEs المحلية (في الذاكرة) على المضيف البعيد.
  • عرض الخدمات قيد التشغيل (باستثناء خدمات النظام) على المضيف البعيد.
  • وضع خادم MCP اختياري لإتاحة تسجيل الدخول/التنفيذ/تسجيل الخروج عبر WinRM كأدوات لعملاء MCP، مع دعم جلسات متزامنة متعددة. 🆕
  • تمكين التسجيل والتنقيح لتحسين إمكانية التتبع.
  • التنقل في سجل الأوامر باستخدام مفاتيح الأسهم up/down.
  • عرض مخرجات ملوّنة لتحسين القراءة.
  • خفيفة ومبنية على Python لسهولة الاستخدام.
  • دعم Keyboard Interrupt (Ctrl+C / Ctrl+D) لإنهاء الأوامر طويلة التشغيل بأمان.

تشمل الدعم لـ:

  • مصادقة NTLM.
  • مصادقة Pass-the-Hash.
  • مصادقة Certificate.
  • مصادقة Kerberos مع خيارات بادئة SPN المخصصة واسم المضيف.
  • SSL لتأمين الاتصال بالمضيف البعيد.
  • عناوين WSMan URIs مخصصة.
  • user agent مخصص لعميل WinRM.
  • الاتصال بإعدادات جلسات Just Enough Administration (JEA). 🆕

يمكن العثور على الوثائق التفصيلية في دليل docs.

التثبيت

تثبيت متطلبات Kerberos على Linux

sudo apt install gcc python3-dev libkrb5-dev krb5-pkinit
# Optional: krb5-user

تثبيت evil-winrm-py

يمكنك استخدام uv/pipx بدلاً من pip لتثبيت evil-winrm-py. uv/pipx أداة لتثبيت وتشغيل تطبيقات Python في بيئات معزولة، مما يساعد على منع تعارضات التبعيات من خلال إبقاء تبعيات الأداة منفصلة عن حزم Python في نظامك.

راجع دليل التثبيت لمزيد من التفاصيل.

pip install evil-winrm-py
# for optional dependencies use any one of the following commands:
pip install evil-winrm-py[kerberos] # for kerberos support on Linux
pip install evil-winrm-py[mcp] # for mcp support
pip install evil-winrm-py[kerberos,mcp] # to install both optional dependencies

# Note: building gssapi and krb5 packages may take some time, so be patient.

أو إذا أردت التثبيت بأحدث commit من الفرع main، يمكنك فعل ذلك باستنساخ المستودع وتثبيته باستخدام pip/uv/pipx:

git clone https://github.com/adityatelange/evil-winrm-py
cd evil-winrm-py
pip install .
# or use: pip install .[kerberos,mcp] to install both optional dependencies

التحديث

pip install --upgrade evil-winrm-py

إلغاء التثبيت

pip uninstall evil-winrm-py

التوفر على توزيعات Unix

Packaging status

بالنسبة للتوزيعات المذكورة أعلاه، يمكنك تثبيت evil-winrm-py مباشرة من مديري الحزم الخاصة بها. شكراً لمشرفي الحزم على تغليف وصيانة evil-winrm-py في توزيعاتهم.

الاستخدام

يمكن العثور على تفاصيل حول كيفية استخدام evil-winrm-py في دليل الاستخدام.

usage: evil-winrm-py [-h] [-i IP] [-u USER] [-p PASSWORD] [-H HASH] [-c CONFIGURATION_NAME]
                     [--priv-key-pem PRIV_KEY_PEM] [--cert-pem CERT_PEM] [--uri URI] [--ua UA]
                     [--port PORT] [--spn-prefix SPN_PREFIX] [--spn-hostname SPN_HOSTNAME] [-k]
                     [--no-pass] [--ssl] [--log] [--debug] [--no-colors] [--version] [--mcp]
                     [--mcp-port MCP_PORT] [--mcp-host MCP_HOST]

options:
  -h, --help            show this help message and exit
  -i IP, --ip IP        remote host IP or hostname
  -u USER, --user USER  username
  -p PASSWORD, --password PASSWORD
                        password
  -H HASH, --hash HASH  nthash
  -c CONFIGURATION_NAME, --configuration-name CONFIGURATION_NAME
                        session configuration (JEA endpoint) to connect to (default: Microsoft.PowerShell)
  --priv-key-pem PRIV_KEY_PEM
                        local path to private key PEM file
  --cert-pem CERT_PEM   local path to certificate PEM file
  --uri URI             wsman URI (default: /wsman)
  --ua UA               user agent for the WinRM client (default: "Microsoft WinRM Client")
  --port PORT           remote host port (default 5985)
  --spn-prefix SPN_PREFIX
                        specify spn prefix
  --spn-hostname SPN_HOSTNAME
                        specify spn hostname
  -k, --kerberos        use kerberos authentication
  --no-pass             do not prompt for password
  --ssl                 use ssl
  --log                 log session to file
  --debug               enable debug logging
  --no-colors           disable colors
  --version             show version
  --mcp                 start MCP server in streamable HTTP mode
  --mcp-port MCP_PORT   port for MCP streamable HTTP mode (default 8000)
  --mcp-host MCP_HOST   host for MCP streamable HTTP mode (default 127.0.0.1)

For more information about this project, visit https://github.com/adityatelange/evil-winrm-py
For user guide, visit https://github.com/adityatelange/evil-winrm-py/blob/main/docs/usage.md

مثال:

evil-winrm-py -i 192.168.1.100 -u Administrator -p P@ssw0rd --ssl

أوامر القائمة (داخل صدفة evil-winrm-py)

تنزيل الأداة