Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
evil-winrm-py — Führen Sie Befehle interaktiv auf entfernten Windows-Rechnern über das WinRM-Protokoll aus (einfach schneller) | Kitploit
Tools/GitHubGitHub/adityatelange/evil-winrm-py
PasswortangriffeLaterale BewegungScripting & AutomatisierungPost-ExploitationPenetrationstestsCommand and ControlAuthentifizierungRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHub
4003819vor 13 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
adityatelange/evil-winrm-py

evil-winrm-py

Führen Sie Befehle interaktiv auf entfernten Windows-Rechnern über das WinRM-Protokoll aus (einfach schneller)

Repository anzeigenWebseite
ewp-logo

evil-winrm-py

PyPI version Python License PyPI Downloads Github Wiki

evil-winrm-py ist ein Python-basiertes Tool zum Ausführen von Befehlen auf entfernten Windows-Rechnern über das WinRM-Protokoll (Windows Remote Management). Es bietet eine interaktive Shell mit erweiterten Funktionen wie Datei-Upload/Download mit Fortschrittsanzeige und Prüfsummenverifizierung, Tab-Vervollständigung für lokale/entfernte Pfade und PowerShell-Cmdlets, Laden und Ausführen von PowerShell-Skripten, In-Memory-Ausführung von DLLs und EXEs, Befehlsverlauf und farbige Ausgabe. Es kann auch als MCP-Server betrieben werden und WinRM-Sitzungen als Tools für MCP-kompatible Clients bereitstellen. Es unterstützt verschiedene Authentifizierungsmethoden, darunter NTLM, Pass-the-Hash, Zertifikat und Kerberos. Zur Installation springen

[!NOTE] Dieses Tool ist ausschließlich für Bildungszwecke, ethischen Einsatz und autorisierte Penetrationstests konzipiert. Stellen Sie stets sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie auf ein System zugreifen. Unbefugter Zugriff oder Missbrauch dieses Tools ist sowohl illegal als auch unethisch.

Motivation

Das ursprüngliche evil-winrm ist in Ruby geschrieben, was für manche Benutzer eine Hürde darstellen kann. Die Neufassung in Python macht es zugänglicher und einfacher zu verwenden und ermöglicht es uns zudem, das reichhaltige Python-Ökosystem für zusätzliche Funktionen und Flexibilität zu nutzen.

Außerdem wollte ich mehr über winrm und seine Interna lernen, daher dient dieses Projekt auch als Lernerfahrung für mich.

Funktionen

  • Ausführen von Befehlen auf entfernten Windows-Rechnern über eine interaktive Shell.
  • Herunterladen von Dateien vom entfernten Host auf den lokalen Rechner.
  • Hochladen von Dateien vom lokalen Rechner auf den entfernten Host.
  • Fortschrittsbalken für Dateiübertragungen mit Geschwindigkeits- und Zeitschätzung.
  • Stabile und zuverlässige Dateiübertragung, einschließlich Unterstützung für große Dateien mit MD5-Prüfsummenverifizierung.
  • Auto-Vervollständigung lokaler und entfernter Dateipfade (auch solcher mit Leerzeichen) mit Tab-Vervollständigung.
  • Auto-Vervollständigung von PowerShell-Cmdlets/Helfern mit Tab-Vervollständigung.
  • Laden von PowerShell-Funktionen aus lokalen Skripten in die interaktive Shell.
  • Ausführen lokaler PowerShell-Skripte auf dem entfernten Host.
  • Laden lokaler DLLs (In-Memory) als PowerShell-Module auf dem entfernten Host.
  • Hochladen und Ausführen lokaler EXEs (In-Memory) auf dem entfernten Host.
  • Auflisten der laufenden Dienste (außer Systemdienste) auf dem entfernten Host.
  • Optionaler MCP-Server-Modus, um WinRM-Login/Execute/Logout als Tools für MCP-Clients bereitzustellen, mit Unterstützung für mehrere gleichzeitige Sitzungen. 🆕
  • Aktivieren von Logging und Debugging für bessere Nachverfolgbarkeit.
  • Navigieren im Befehlsverlauf mit den up/down-Pfeiltasten.
  • Anzeige farbiger Ausgabe für verbesserte Lesbarkeit.
  • Leichtgewichtig und Python-basiert für einfache Nutzung.
  • Unterstützung für Keyboard Interrupt (Ctrl+C / Ctrl+D), um lang laufende Befehle ordnungsgemäß zu beenden.

Enthält Unterstützung für:

  • NTLM-Authentifizierung.
  • Pass-the-Hash-Authentifizierung.
  • Zertifikatsauthentifizierung.
  • Kerberos-Authentifizierung mit benutzerdefiniertem SPN-Präfix und Hostname-Optionen.
  • SSL zur Absicherung der Kommunikation mit dem entfernten Host.
  • benutzerdefinierte WSMan-URIs.
  • benutzerdefinierter User-Agent für den WinRM-Client.
  • Verbindung zu Just Enough Administration (JEA)-Sitzungskonfigurationen. 🆕

Ausführliche Dokumentation finden Sie im Verzeichnis docs.

Installation

Installation der Kerberos-Voraussetzungen unter Linux

sudo apt install gcc python3-dev libkrb5-dev krb5-pkinit
# Optional: krb5-user

evil-winrm-py installieren

Sie können uv/pipx anstelle von pip verwenden, um evil-winrm-py zu installieren. uv/pipx ist ein Tool zum Installieren und Ausführen von Python-Anwendungen in isolierten Umgebungen, das dabei hilft, Abhängigkeitskonflikte zu vermeiden, indem die Abhängigkeiten des Tools von den Python-Paketen Ihres Systems getrennt gehalten werden.

Weitere Details finden Sie im Installationsleitfaden.

pip install evil-winrm-py
# for optional dependencies use any one of the following commands:
pip install evil-winrm-py[kerberos] # for kerberos support on Linux
pip install evil-winrm-py[mcp] # for mcp support
pip install evil-winrm-py[kerberos,mcp] # to install both optional dependencies

# Note: building gssapi and krb5 packages may take some time, so be patient.

Oder wenn Sie mit dem neuesten Commit aus dem main-Branch installieren möchten, können Sie das Repository klonen und es mit pip/uv/pipx installieren:

git clone https://github.com/adityatelange/evil-winrm-py
cd evil-winrm-py
pip install .
# or use: pip install .[kerberos,mcp] to install both optional dependencies

Aktualisieren

pip install --upgrade evil-winrm-py

Deinstallieren

pip uninstall evil-winrm-py

Verfügbarkeit in Unix-Distributionen

Packaging status

Für die oben genannten Distributionen können Sie evil-winrm-py direkt über deren Paketmanager installieren. Dank an die Paketbetreuer für das Paketieren und Pflegen von evil-winrm-py in ihren jeweiligen Distributionen.

Verwendung

Details zur Verwendung von evil-winrm-py finden Sie im Nutzungsleitfaden.

usage: evil-winrm-py [-h] [-i IP] [-u USER] [-p PASSWORD] [-H HASH] [-c CONFIGURATION_NAME]
                     [--priv-key-pem PRIV_KEY_PEM] [--cert-pem CERT_PEM] [--uri URI] [--ua UA]
                     [--port PORT] [--spn-prefix SPN_PREFIX] [--spn-hostname SPN_HOSTNAME] [-k]
                     [--no-pass] [--ssl] [--log] [--debug] [--no-colors] [--version] [--mcp]
                     [--mcp-port MCP_PORT] [--mcp-host MCP_HOST]
Tool herunterladen