Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wmiexec-RegOut — impacket wmiexec.py का संशोधित संस्करण, रजिस्ट्री से आउटपुट (डेटा, प्रतिक्रिया) प्राप्त करें, SMB कनेक्शन की आवश्यकता नहीं है, साथ ही WMIHACKER की तरह लैटरल मूवमेंट में एंटीवायरस-सॉफ़्टवेयर को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/xiaolichan/wmiexec-regout
आईडीएस/आईपीएस से बचनापार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगArchived
GitHubxiaolichan/wmiexec-regout

wmiexec-RegOut

impacket wmiexec.py का संशोधित संस्करण, रजिस्ट्री से आउटपुट (डेटा, प्रतिक्रिया) प्राप्त करें, SMB कनेक्शन की आवश्यकता नहीं है, साथ ही WMIHACKER की तरह लैटरल मूवमेंट में एंटीवायरस-सॉफ़्टवेयर को बायपास करता है।

रिपॉजिटरी देखें
275363 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⛔ [अप्रचलित] सक्रिय https://github.com/XiaoliChan/wmiexec-Pro पर

wmiexec-RegOut

impacket wmiexec.py, wmipersist.py का संशोधित संस्करण। रजिस्ट्री से आउटपुट (डेटा, प्रतिक्रिया) प्राप्त करता है, SMB कनेक्शन की आवश्यकता नहीं है, लेकिन मैं खराब कोड में हूं :(

विषय सूची

  • अवलोकन
  • आवश्यकताएँ
  • उपयोग
  • चीटशीट
  • करने योग्य
  • संदर्भ

विशेष धन्यवाद:

  • @rootclay, wechat: _xiangshan

अवलोकन

मूल wmiexec.py में, यह smb कनेक्शन (पोर्ट 445,139) से प्रतिक्रिया प्राप्त करता है। दुर्भाग्य से, कुछ एंटीवायरस सॉफ़्टवेयर इन पोर्ट्स को उच्च जोखिम के रूप में निगरानी कर रहे हैं।
इस मामले में, मैं smb कनेक्शन फ़ंक्शन को हटा देता हूं और कमांड निष्पादित करने के लिए अन्य विधियों का उपयोग करता हूं।

  • wmiexec-reg-sch-UnderNT6-wip.py: win32-scheduledjob क्लास का उपयोग करके कमांड निष्पादित किया गया। xiangshan के अनुसार, win32-scheduledjob क्लास केवल विंडोज NT6 (विंडोज-सर्वर 2003) के अंतर्गत काम करता है।
    वैसे, win32_scheduledjob विंडोज NT6 के बाद डिफ़ॉल्ट रूप से अक्षम कर दिया गया है। इसे सक्षम करने का तरीका यहां दिया गया है।
root@kitploit:~
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Configuration 
Name: EnableAt 
Type: REG_DWORD
Value: 1
  • wmipersist-wip.py (अत्यधिक अनुशंसित, !!!केवल impacket v0.9.24 पर काम करता है!!!): WMIHACKER का एक Python संस्करण, जिसमें से मैंने vbs टेम्पलेट लिया। हमलावर इसका उपयोग एंटीवायरस-सॉफ़्टवेयर चल रहे होने पर सुरक्षित रूप से पार्श्व आंदोलन करने के लिए कर सकता है।

  • wmiexec-regOut.py: बस एक सरल Win32_Process.create विधि उदाहरण।

यह कैसे काम करता है?

  • wmiexec-wip.py कार्यप्रवाह:

    चरण 1:

    • WMIC दूरस्थ रूप से प्रमाणित हुआ

    चरण 2:

    • win32process क्लास का उपयोग करें और कमांड निष्पादित करने के लिए create विधि को कॉल करें। फिर, परिणाम को C:\windows\temp निर्देशिका में [uuid].txt नाम से लिखें।

    चरण 3:

    • फ़ाइल सामग्री को base64 स्ट्रिंग्स में एन्कोड करें (कुछ सेकंड प्रतीक्षा करनी होगी)

    चरण 4:

    • परिवर्तित base64 स्ट्रिंग को रजिस्ट्री में जोड़ें, और कुंजी नाम [uuid] कहें

    चरण 5:

    • base64 स्ट्रिंग्स को दूरस्थ रूप से प्राप्त करें और इसे स्थानीय रूप से डिकोड करें।
  • wmipersist-wip.py कार्यप्रवाह:

    चरण 1:

    • ActiveScriptEventConsumer क्लास में कस्टम vbs स्क्रिप्ट जोड़ें।

    चरण 2:

    • एक इवेंट फ़िल्टर बनाएँ।

    चरण 3:

    • FilterToConsumerBinding क्लास को ट्रिगर करके PWNED करें!

आवश्यकताएँ

सामान्यतः, आपको बस आधिकारिक impacket स्थापित करने की आवश्यकता है।

  • पोर्टल

उपयोग

  • wmiexec-wip.py उपयोग:

    स्पष्ट पाठ पासवर्ड के साथ

    root@kitploit:~
    python3 wmiexec-reg.py administrator:[email protected] 'whoami'
    

    image

    NTLM हैश के साथ

    root@kitploit:~
    python3 wmiexec-reg.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'
    

    image

  • wmipersist-wip.py उपयोग (डिफ़ॉल्ट में कोई आउटपुट नहीं है):

    स्पष्ट पाठ पासवर्ड के साथ (आउटपुट के बिना)

    root@kitploit:~
    python3 wmipersist-wip.py administrator:[email protected] 'command'
    

    image

    NTLM हैश के साथ

    root@kitploit:~
    python3 wmipersist-wip.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'
    

चीटशीट

  • कमांड चलाने के बाद आउटपुट के साथ अस्थायी निर्देशिका को साफ करना न भूलें।
    कमांड: del /q /f /s C:\windows\temp\*
    image

  • कमांड में डबल कोट्स शामिल हैं।
    एकल कोट्स के अंदर डबल कोट्स बनाएं wevtutil cl '"security"'
    image

करने योग्य

  • wmi टूलकिट का नया संस्करण, जल्द आ रहा है :)

संदर्भ

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/wmiexec.py
  • https://github.com/360-Linton-Lab/WMIHACKER
  • https://github.com/FortyNorthSecurity/WMIOps
  • https://docs.microsoft.com/en-us/windows/win32/cimwin32prov/operating-system-classes
टूल डाउनलोड करें

image

आउटपुट के साथ

root@kitploit:~
python3 wmipersist-wip.py administrator:[email protected] "whoami /priv" -with-output
python3 wmipersist-wip.py [email protected] "whoami /priv" -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 -with-output

image image

Huorong एंटीवायरस-सॉफ़्टवेयर के अंतर्गत (WMIHACKER VBS टेम्पलेट का उपयोग करके!!!) 2ef86c8d934dc45498478aa9aedd91c