Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WMIcmd — Un wrapper de shell de commande utilisant uniquement WMI pour Microsoft Windows. | Kitploit
Outils/GitHubGitHub/nccgroup/wmicmd
ReconnaissanceMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionOutil d'Accès à Distance
GitHubnccgroup/wmicmd

WMIcmd

Un wrapper de shell de commande utilisant uniquement WMI pour Microsoft Windows.

Voir le dépôt
33477il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Le problème

Lors d'investigations à faible impact et d'autres activités similaires, vous pouvez souhaiter minimiser ce qui est écrit sur le disque / ce qui est visible.

Cet outil permet d'exécuter des commandes via WMI et d'obtenir des informations autrement indisponibles via ce canal.

Objectif

Un petit utilitaire qui n'utilise que WMI pour :

  • exécuter des commandes shell
  • capturer la sortie standard (stdout) de ces commandes et l'écrire dans le registre
  • lire puis supprimer les données du registre
  • afficher le tout sur la sortie standard locale

Conception

L'outil se compose de :

  • un très petit sous-ensemble de la bibliothèque interne de NCC Group (WMICore)
  • l'exécution de commandes (WMIcmd)

Utilisation

root@kitploit:~
C:\Data\NCC\!Code\Git.Public\WMIcmd\WMIcmd\bin\Debug>WMIcmd.exe --help
NCC Group WMIcmd 1.0.0.0
Released under AGPL

  -h, --host            Host (IP address or hostname - default: localhost)

  -u, --username        Username to authenticate with

  -p, --password        Password to authenticate with

  -d, --domain          Domain to authenticate with

  -v, --Verbose         (Default: False) Prints all messages to standard
                        output.

  -c, --Command         (Default: ) Command to run e.g. "nestat-ano"

  -s, --CommandSleep    (Default: 10000) Command sleep in milliseconds -
                        increase if getting truncated output

  --help                Display this help screen.

Exemple - machine non jointe à un domaine

Remarque : utilisez des identifiants administratifs

root@kitploit:~
WMIcmd.exe -h 192.168.1.165 -d hostname -u localadmin -p theirpassword -c "netstat -an"

Exemple - machine jointe à un domaine

Remarque : utilisez des identifiants administratifs

root@kitploit:~
WMIcmd.exe -h 192.168.1.165 -d domain -u domainadmin -p theirpassword -c "netstat -an"

Exemple de sortie attendue

Remarque : utilisez des identifiants administratifs

root@kitploit:~
C:\Data\NCC\!Code\Git.Public\WMIcmd\WMIcmd\bin\Debug>WMIcmd.exe -d win10host -h win10host -u superuser -p password -c "netstat -an"
[!] Connecting with superuser
[i] Connecting to win10host
[i] Connected
[i] Command: netstat -an
[i] Running command...
[i] Getting stdout from registry from SOFTWARE\
[i] Full command output received
Active Connections
Proto  Local Address          Foreign Address        State
TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
TCP    0.0.0.0:5357           0.0.0.0:0              LISTENING
TCP    0.0.0.0:5985           0.0.0.0:0              LISTENING
TCP    0.0.0.0:7680           0.0.0.0:0              LISTENING
TCP    0.0.0.0:18800          0.0.0.0:0              LISTENING
TCP    0.0.0.0:47001          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49152          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49153          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49154          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49664          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49665          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49666          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49667          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49668          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49669          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49671          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49713          0.0.0.0:0              LISTENING
.. snip ..
Télécharger l’outil