
مجموعة من نصوص بايثون التي تنفذ طرقًا مختلفة لتنفيذ الأوامر عبر بروتوكول WMI.
مجموعة من نصوص بايثون التي تنفذ طرقًا مختلفة لتنفيذ الأوامر عبر بروتوكول WMI.
https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/
هو نص بايثون يقوم بالمصادقة على مثيل WMI عن بعد وتنفيذ الأوامر عبر المهام المجدولة.
لتشغيل النص:
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>
هو نص بايثون يقوم بالمصادقة على مثيل WMI عن بعد وتنفيذ الأوامر عبر Win32_Process.
لتشغيل النص:
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>
هو نص بايثون يقوم بإنشاء خادم HTTPS (بشهادة SSL ذاتية التوقيع). يُستخدم لاستخراج مخرجات الأمر.
قبل تشغيل خادم HTTP، تأكد من إنشاء الشهادات عن طريق تشغيل:
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
إذا تم كل شيء بشكل صحيح، فسيتم تشغيل الخادم دون أي خطأ:
python3 webserver_ssl.py
https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob
Kleiton Kurti (@kleiton0x00)