Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
evil-winrm-py — Esegui comandi in modo interattivo su macchine Windows remote utilizzando il protocollo WinRM (semplicemente più veloce) | Kitploit
Strumenti/GitHubGitHub/adityatelange/evil-winrm-py
Attacchi alle PasswordMovimento LateraleScripting e AutomazionePost-ExploitPenetration TestingCommand and ControlAutenticazioneRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHub
40038913 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
adityatelange/evil-winrm-py

evil-winrm-py

Esegui comandi in modo interattivo su macchine Windows remote utilizzando il protocollo WinRM (semplicemente più veloce)

Vedi RepositorySito web
ewp-logo

evil-winrm-py

PyPI version Python License PyPI Downloads Github Wiki

evil-winrm-py è uno strumento basato su Python per eseguire comandi su macchine Windows remote utilizzando il protocollo WinRM (Windows Remote Management). Fornisce una shell interattiva con funzionalità avanzate come upload/download di file con barra di avanzamento e verifica del checksum, completamento automatico dei percorsi locali/remoti e dei cmdlet PowerShell, caricamento ed esecuzione di script PowerShell, esecuzione in memoria di DLL ed EXE, cronologia dei comandi e output colorato. Può anche essere eseguito come server MCP, esponendo le sessioni WinRM come strumenti per client compatibili con MCP. Supporta vari metodi di autenticazione tra cui NTLM, Pass-the-Hash, Certificate e Kerberos. vai all'installazione

[!NOTE] Questo strumento è progettato rigorosamente per uso educativo, etico e per penetration testing autorizzato. Assicurati sempre di avere un'autorizzazione esplicita prima di accedere a qualsiasi sistema. L'accesso non autorizzato o l'uso improprio di questo strumento è sia illegale che non etico.

Motivazione

L'evil-winrm originale è scritto in Ruby, il che può rappresentare un ostacolo per alcuni utenti. Riscriverlo in Python lo rende più accessibile e facile da usare, consentendo anche di sfruttare il ricco ecosistema di Python per funzionalità e flessibilità aggiuntive.

Volevo anche approfondire winrm e i suoi meccanismi interni, quindi questo progetto servirà anche come esperienza di apprendimento per me.

Funzionalità

  • Eseguire comandi su macchine Windows remote tramite una shell interattiva.
  • Scaricare file dall'host remoto alla macchina locale.
  • Caricare file dalla macchina locale all'host remoto.
  • Barra di avanzamento per i trasferimenti di file con stima di velocità e tempo.
  • Trasferimento di file stabile e affidabile, incluso il supporto per file di grandi dimensioni con verifica del checksum MD5.
  • Completamento automatico dei percorsi di file locali e remoti (anche quelli con spazi) con il tasto Tab.
  • Completamento automatico dei cmdlet/helper PowerShell con il tasto Tab.
  • Caricare funzioni PowerShell da script locali nella shell interattiva.
  • Eseguire script PowerShell locali sull'host remoto.
  • Caricare DLL locali (in memoria) come moduli PowerShell sull'host remoto.
  • Caricare ed eseguire EXE locali (in memoria) sull'host remoto.
  • Elencare i servizi in esecuzione (esclusi i servizi di sistema) sull'host remoto.
  • Modalità server MCP opzionale per esporre login/execute/logout WinRM come strumenti per client MCP, con supporto per più sessioni concorrenti. 🆕
  • Abilitare logging e debug per una migliore tracciabilità.
  • Navigare la cronologia dei comandi usando i tasti freccia su/giù.
  • Visualizzare output colorato per una migliore leggibilità.
  • Leggero e basato su Python per facilità d'uso.
  • Supporto Keyboard Interrupt (Ctrl+C / Ctrl+D) per terminare in modo controllato i comandi di lunga durata.

Include il supporto per:

  • Autenticazione NTLM.
  • Autenticazione Pass-the-Hash.
  • Autenticazione con certificato.
  • Autenticazione Kerberos con opzioni personalizzate per prefisso SPN e hostname.
  • SSL per proteggere la comunicazione con l'host remoto.
  • URI WSMan personalizzati.
  • user agent personalizzato per il client WinRM.
  • connessione a configurazioni di sessione Just Enough Administration (JEA). 🆕

La documentazione dettagliata è disponibile nella directory docs.

Installazione

Installazione dei prerequisiti Kerberos su Linux

sudo apt install gcc python3-dev libkrb5-dev krb5-pkinit
# Optional: krb5-user

Installare evil-winrm-py

Puoi usare uv/pipx invece di pip per installare evil-winrm-py. uv/pipx è uno strumento per installare ed eseguire applicazioni Python in ambienti isolati, il che aiuta a prevenire conflitti di dipendenze mantenendo le dipendenze dello strumento separate dai pacchetti Python del tuo sistema.

Consulta la Guida all'installazione per maggiori dettagli.

pip install evil-winrm-py
# for optional dependencies use any one of the following commands:
pip install evil-winrm-py[kerberos] # for kerberos support on Linux
pip install evil-winrm-py[mcp] # for mcp support
pip install evil-winrm-py[kerberos,mcp] # to install both optional dependencies

# Note: building gssapi and krb5 packages may take some time, so be patient.

oppure, se vuoi installare con l'ultimo commit dal branch main, puoi farlo clonando il repository e installandolo con pip/uv/pipx:

git clone https://github.com/adityatelange/evil-winrm-py
cd evil-winrm-py
pip install .
# or use: pip install .[kerberos,mcp] to install both optional dependencies

Aggiornamento

pip install --upgrade evil-winrm-py

Disinstallazione

pip uninstall evil-winrm-py

Disponibilità sulle distribuzioni Unix

Packaging status

Per le distribuzioni sopra menzionate, puoi installare evil-winrm-py direttamente dai loro package manager. Grazie ai manutentori dei pacchetti per aver confezionato e mantenuto evil-winrm-py nelle rispettive distribuzioni.

Utilizzo

I dettagli su come usare evil-winrm-py sono disponibili nella Guida all'utilizzo.

usage: evil-winrm-py [-h] [-i IP] [-u USER] [-p PASSWORD] [-H HASH] [-c CONFIGURATION_NAME]
                     [--priv-key-pem PRIV_KEY_PEM] [--cert-pem CERT_PEM] [--uri URI] [--ua UA]
                     [--port PORT] [--spn-prefix SPN_PREFIX] [--spn-hostname SPN_HOSTNAME] [-k]
                     [--no-pass] [--ssl] [--log] [--debug] [--no-colors] [--version] [--mcp]
                     [--mcp-port MCP_PORT] [--mcp-host MCP_HOST]
Scarica lo strumento