Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WMIExec — Sammlung von Python-Skripten, die verschiedene Arten der Befehlsausführung über das WMI-Protokoll durchführen. | Kitploit
Tools/GitHubGitHub/wkl-sec/wmiexec
Laterale BewegungDatenexfiltrationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubwkl-sec/wmiexec

WMIExec

Sammlung von Python-Skripten, die verschiedene Arten der Befehlsausführung über das WMI-Protokoll durchführen.

Repository anzeigen
16826vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WMIexec

Eine Sammlung von Python-Skripten, die verschiedene Wege der Befehlsausführung über das WMI-Protokoll ermöglichen.

Blogbeitrag

https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/

Verwendung

wmiexec_scheduledjob.py

Ist ein Python-Skript, das sich bei einer entfernten WMI-Instanz authentifiziert und Befehle über geplante Aufgaben (Scheduled Tasks) ausführt.

So führen Sie das Skript aus:

root@kitploit:~
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>

wmiexec_win32process.py

Ist ein Python-Skript, das sich bei einer entfernten WMI-Instanz authentifiziert und Befehle über Win32_Process ausführt.

So führen Sie das Skript aus:

root@kitploit:~
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>

webserver_ssl.py

Ist ein Python-Skript, das einen HTTPS-Server (mit einem selbstsignierten SSL-Zertifikat) erstellt. Es wird verwendet, um die Ausgabe des Befehls zu exfiltrieren.

Stellen Sie vor dem Ausführen des HTTP-Servers sicher, dass Sie die Zertifikate mit folgendem Befehl generieren:

root@kitploit:~
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

Wenn alles korrekt ausgeführt wurde, läuft der Server ohne Fehler:

root@kitploit:~
python3 webserver_ssl.py

Demo

wmi_in_action

Credits

https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob

Autor

Kleiton Kurti (@kleiton0x00)

Tool herunterladen