Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WMIExec — Conjunto de scripts de Python que realizan diferentes formas de ejecución de comandos mediante el protocolo WMI. | Kitploit
Herramientas/GitHubGitHub/wkl-sec/wmiexec
Movimiento LateralExfiltración de DatosPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubwkl-sec/wmiexec

WMIExec

Conjunto de scripts de Python que realizan diferentes formas de ejecución de comandos mediante el protocolo WMI.

Ver Repositorio
168262hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WMIexec

Conjunto de scripts de Python que realizan diferentes formas de ejecución de comandos a través del protocolo WMI.

Artículo del blog

https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/

Uso

wmiexec_scheduledjob.py

Es un script de Python que se autentica en una instancia WMI remota y ejecuta comandos a través de Tareas Programadas.

Para ejecutar el script:

root@kitploit:~
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>

wmiexec_win32process.py

Es un script de Python que se autentica en una instancia WMI remota y ejecuta comandos a través de Win32_Process.

Para ejecutar el script:

root@kitploit:~
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>

webserver_ssl.py

Es un script de Python que crea un servidor HTTPS (con un certificado SSL autofirmado). Se utiliza para exfiltrar la salida del comando.

Antes de ejecutar el servidor HTTP, asegúrate de generar los certificados ejecutando:

root@kitploit:~
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

Si todo se hace correctamente, el servidor se ejecutará sin ningún error:

root@kitploit:~
python3 webserver_ssl.py

Demostración

wmi_in_action

Créditos

https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob

Autor

Kleiton Kurti (@kleiton0x00)

Descargar herramienta