
Sammlung von Python-Skripten, die verschiedene Arten der Befehlsausführung über das WMI-Protokoll durchführen.
Eine Sammlung von Python-Skripten, die verschiedene Wege der Befehlsausführung über das WMI-Protokoll ermöglichen.
https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/
Ist ein Python-Skript, das sich bei einer entfernten WMI-Instanz authentifiziert und Befehle über geplante Aufgaben (Scheduled Tasks) ausführt.
So führen Sie das Skript aus:
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>
Ist ein Python-Skript, das sich bei einer entfernten WMI-Instanz authentifiziert und Befehle über Win32_Process ausführt.
So führen Sie das Skript aus:
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>
Ist ein Python-Skript, das einen HTTPS-Server (mit einem selbstsignierten SSL-Zertifikat) erstellt. Es wird verwendet, um die Ausgabe des Befehls zu exfiltrieren.
Stellen Sie vor dem Ausführen des HTTP-Servers sicher, dass Sie die Zertifikate mit folgendem Befehl generieren:
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Wenn alles korrekt ausgeführt wurde, läuft der Server ohne Fehler:
python3 webserver_ssl.py
https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob
Kleiton Kurti (@kleiton0x00)