Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
evil-winrm-py — Exécuter des commandes de manière interactive sur des machines Windows distantes à l'aide du protocole WinRM (juste plus rapide) | Kitploit
Outils/GitHubGitHub/adityatelange/evil-winrm-py
Attaques de Mots de PasseMouvement LatéralScripting et AutomatisationPost-ExploitationTests d'IntrusionCommandement et ContrôleAuthentificationRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
400389il y a 13 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
adityatelange/evil-winrm-py

evil-winrm-py

Exécuter des commandes de manière interactive sur des machines Windows distantes à l'aide du protocole WinRM (juste plus rapide)

Voir le dépôtSite web
ewp-logo

evil-winrm-py

PyPI version Python License PyPI Downloads Github Wiki

evil-winrm-py est un outil basé sur Python permettant d'exécuter des commandes sur des machines Windows distantes via le protocole WinRM (Windows Remote Management). Il fournit un shell interactif avec des fonctionnalités avancées telles que le téléversement/téléchargement de fichiers avec barre de progression et vérification par somme de contrôle, l'auto-complétion des chemins locaux/distants et des cmdlets PowerShell, le chargement et l'exécution de scripts PowerShell, l'exécution en mémoire de DLL et d'EXE, l'historique des commandes et une sortie colorisée. Il peut également fonctionner comme serveur MCP, exposant les sessions WinRM comme outils pour les clients compatibles MCP. Il prend en charge diverses méthodes d'authentification, notamment NTLM, Pass-the-Hash, Certificat et Kerberos. aller à l'installation

[!NOTE] Cet outil est conçu strictement à des fins éducatives, éthiques et de tests d'intrusion autorisés. Assurez-vous toujours de disposer d'une autorisation explicite avant d'accéder à un système. Tout accès non autorisé ou toute utilisation abusive de cet outil est à la fois illégal et contraire à l'éthique.

Motivation

L'evil-winrm original est écrit en Ruby, ce qui peut représenter un obstacle pour certains utilisateurs. Le réécrire en Python le rend plus accessible et plus facile à utiliser, tout en nous permettant de tirer parti du riche écosystème Python pour ajouter des fonctionnalités et de la flexibilité.

Je souhaitais également en apprendre davantage sur winrm et ses rouages internes, ce projet servira donc aussi d'expérience d'apprentissage pour moi.

Fonctionnalités

  • Exécuter des commandes sur des machines Windows distantes via un shell interactif.
  • Télécharger des fichiers depuis l'hôte distant vers la machine locale.
  • Téléverser des fichiers depuis la machine locale vers l'hôte distant.
  • Barre de progression pour les transferts de fichiers avec estimation de la vitesse et du temps.
  • Transfert de fichiers stable et fiable, y compris la prise en charge de fichiers volumineux avec vérification par somme de contrôle MD5.
  • Auto-complétion des chemins de fichiers locaux et distants (même ceux contenant des espaces) avec la touche Tab.
  • Auto-complétion des cmdlets/helpers PowerShell avec la touche Tab.
  • Charger des fonctions PowerShell depuis des scripts locaux dans le shell interactif.
  • Exécuter des scripts PowerShell locaux sur l'hôte distant.
  • Charger des DLL locales (en mémoire) en tant que modules PowerShell sur l'hôte distant.
  • Téléverser et exécuter des EXE locaux (en mémoire) sur l'hôte distant.
  • Lister les services en cours d'exécution (hors services système) sur l'hôte distant.
  • Mode serveur MCP optionnel pour exposer login/execute/logout WinRM comme outils pour les clients MCP, avec prise en charge de plusieurs sessions simultanées. 🆕
  • Activer la journalisation et le débogage pour une meilleure traçabilité.
  • Naviguer dans l'historique des commandes avec les flèches haut/bas.
  • Afficher une sortie colorisée pour une meilleure lisibilité.
  • Léger et basé sur Python pour une utilisation facile.
  • Prise en charge de l'interruption clavier (Ctrl+C / Ctrl+D) pour terminer proprement les commandes de longue durée.

Inclut la prise en charge de :

  • Authentification NTLM.
  • Authentification Pass-the-Hash.
  • Authentification par certificat.
  • Authentification Kerberos avec préfixe SPN personnalisé et options de nom d'hôte.
  • SSL pour sécuriser la communication avec l'hôte distant.
  • URI WSMan personnalisés.
  • user agent personnalisé pour le client WinRM.
  • connexion aux configurations de session Just Enough Administration (JEA). 🆕

Une documentation détaillée est disponible dans le répertoire docs.

Installation

Installation des prérequis Kerberos sur Linux

sudo apt install gcc python3-dev libkrb5-dev krb5-pkinit
# Optional: krb5-user

Installer evil-winrm-py

Vous pouvez utiliser uv/pipx au lieu de pip pour installer evil-winrm-py. uv/pipx est un outil permettant d'installer et d'exécuter des applications Python dans des environnements isolés, ce qui aide à prévenir les conflits de dépendances en gardant les dépendances de l'outil séparées des paquets Python de votre système.

Consultez le Guide d'installation pour plus de détails.

pip install evil-winrm-py
# for optional dependencies use any one of the following commands:
pip install evil-winrm-py[kerberos] # for kerberos support on Linux
pip install evil-winrm-py[mcp] # for mcp support
pip install evil-winrm-py[kerberos,mcp] # to install both optional dependencies

# Note: building gssapi and krb5 packages may take some time, so be patient.

ou si vous souhaitez installer avec le dernier commit de la branche main, vous pouvez le faire en clonant le dépôt et en l'installant avec pip/uv/pipx :

git clone https://github.com/adityatelange/evil-winrm-py
cd evil-winrm-py
pip install .
# or use: pip install .[kerberos,mcp] to install both optional dependencies

Mise à jour

pip install --upgrade evil-winrm-py

Désinstallation

pip uninstall evil-winrm-py

Disponibilité sur les distributions Unix

Packaging status

Pour les distributions mentionnées ci-dessus, vous pouvez installer evil-winrm-py directement depuis leurs gestionnaires de paquets. Merci aux mainteneurs de paquets pour l'empaquetage et la maintenance de evil-winrm-py dans leurs distributions respectives.

Utilisation

Les détails sur l'utilisation de evil-winrm-py se trouvent dans le Guide d'utilisation.

usage: evil-winrm-py [-h] [-i IP] [-u USER] [-p PASSWORD] [-H HASH] [-c CONFIGURATION_NAME]
                     [--priv-key-pem PRIV_KEY_PEM] [--cert-pem CERT_PEM] [--uri URI] [--ua UA]
                     [--port PORT] [--spn-prefix SPN_PREFIX] [--spn-hostname SPN_HOSTNAME] [-k]
                     [--no-pass] [--ssl] [--log] [--debug] [--no-colors] [--version] [--mcp]
                     [--mcp-port MCP_PORT] [--mcp-host MCP_HOST]
Télécharger l’outil