
Conjunto de scripts de Python que realizan diferentes formas de ejecución de comandos mediante el protocolo WMI.
Conjunto de scripts de Python que realizan diferentes formas de ejecución de comandos a través del protocolo WMI.
https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/
Es un script de Python que se autentica en una instancia WMI remota y ejecuta comandos a través de Tareas Programadas.
Para ejecutar el script:
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>
Es un script de Python que se autentica en una instancia WMI remota y ejecuta comandos a través de Win32_Process.
Para ejecutar el script:
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>
Es un script de Python que crea un servidor HTTPS (con un certificado SSL autofirmado). Se utiliza para exfiltrar la salida del comando.
Antes de ejecutar el servidor HTTP, asegúrate de generar los certificados ejecutando:
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Si todo se hace correctamente, el servidor se ejecutará sin ningún error:
python3 webserver_ssl.py
https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob
Kleiton Kurti (@kleiton0x00)