Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
evil-winrm — La shell WinRM definitiva per hacking/pentesting | Kitploit
Strumenti/GitHubGitHub/hackplayers/evil-winrm
Generazione di PayloadExploitPost-ExploitPenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubhackplayers/evil-winrm

evil-winrm

La shell WinRM definitiva per hacking/pentesting

Vedi Repository
5.4k6809226 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Evil-WinRM ![Version-shield] ![Ruby2.3-shield] ![Gem-Version] ![License-shield] ![Docker-shield]

La shell WinRM definitiva per hacking/pentesting

Banner

Descrizione e scopo

Questa shell è la shell WinRM definitiva per hacking/pentesting.

WinRM (Windows Remote Management) è l'implementazione Microsoft del protocollo WS-Management. Un protocollo standard basato su SOAP che consente l'interoperabilità tra hardware e sistemi operativi di diversi fornitori. Microsoft lo ha incluso nei propri sistemi operativi per semplificare la vita agli amministratori di sistema.

Questo programma può essere utilizzato su qualsiasi server Microsoft Windows con questa funzionalità abilitata (di solito sulla porta 5985), ovviamente solo se si dispone di credenziali e permessi per usarlo. Quindi possiamo dire che potrebbe essere utilizzato in una fase di post-exploitation di hacking/pentesting. Lo scopo di questo programma è fornire funzionalità comode e facili da usare per l'hacking. Può essere utilizzato anche per scopi legittimi dagli amministratori di sistema, ma la maggior parte delle sue funzionalità è focalizzata su attività di hacking/pentesting.

Si basa principalmente sulla libreria Ruby WinRM, che ha cambiato il suo modo di funzionare dalla versione 2.0. Ora, invece di utilizzare il protocollo WinRM, usa PSRP (Powershell Remoting Protocol) per inizializzare i runspace pool e creare ed elaborare pipeline.

Funzionalità

  • Compatibile con sistemi client Linux e Windows
  • Carica in memoria script Powershell
  • Carica in memoria file dll bypassando alcuni AV
  • Carica in memoria assembly C# (C Sharp) bypassando alcuni AV
  • Carica payload x64 generati con la fantastica tecnica [donut]
  • Bypass AMSI dinamico per evitare le firme AV
  • Supporto Pass-the-hash
  • Supporto autenticazione Kerberos, inclusi anche file ccache e kirbi
  • Supporto SSL e certificati
  • Carica e scarica file mostrando la barra di avanzamento
  • Elenca i servizi della macchina remota senza privilegi
  • Cronologia comandi
  • Completamento comandi WinRM
  • Completamento file/directory locali
  • Completamento percorsi remoti (file/directory) (disattivabile opzionalmente)
  • Colorazione di prompt e messaggi di output (disattivabile opzionalmente)
  • Funzionalità di logging opzionale
  • Supporto Docker (immagini precompilate disponibili su [Dockerhub])
  • Cattura dei trap per evitare l'uscita accidentale dalla shell con Ctrl+C
  • User-agent personalizzabile utilizzando quello predefinito legittimo di Windows
  • Bypass ETW (Event Tracing for Windows)

Aiuto```

Usage: evil-winrm -i IP -u USER [-s SCRIPTS_PATH] [-e EXES_PATH] [-P PORT] [-a USERAGENT] [-p PASS] [-H HASH] [-U URL] [-S] [-c PUBLIC_KEY_PATH ] [-k PRIVATE_KEY_PATH ] [-r REALM] [-K TICKET_FILE] [--spn SPN_PREFIX] [-l] -S, --ssl Enable ssl -c, --pub-key PUBLIC_KEY_PATH Local path to public key certificate -k, --priv-key PRIVATE_KEY_PATH Local path to private key certificate -r, --realm DOMAIN Kerberos auth, it has to be set also in /etc/krb5.conf file using this format -> CONTOSO.COM = { kdc = fooserver.contoso.com } -K, --ccache TICKET_FILE Path to Kerberos ticket file (ccache or kirbi format, auto-detected) -s, --scripts PS_SCRIPTS_PATH Powershell scripts local path --spn SPN_PREFIX SPN prefix for Kerberos auth (default HTTP) -e, --executables EXES_PATH C# executables local path -i, --ip IP Remote host IP or hostname. FQDN for Kerberos auth (required) -U, --url URL Remote url endpoint (default /wsman) -u, --user USER Username (required if not using kerberos) -p, --password PASS Password -H, --hash HASH NTHash -P, --port PORT Remote host port (default 5985) -a, --user-agent Specify connection user-agent (default Microsoft WinRM Client) -V, --version Show version -n, --no-colors Disable colors -N, --no-rpath-completion Disable remote path completion -l, --log Log the WinRM session -h, --help Display this help message

## Requisiti
È richiesto Ruby 2.3 o superiore. Sono necessari anche alcuni gem Ruby: `winrm >=2.3.7`, `winrm-fs >=1.3.2`, `stringio >=0.0.2`, `logger >= 1.4.3`, `fileutils >= 0.7.2`, `readline ~> 0.0.4`, `readline-ext ~> 0.2.0`.
A seconda del metodo di installazione scelto (4 disponibili), potrebbe essere necessario installarli manualmente.

Un altro requisito importante, utilizzato solo per l'autenticazione Kerberos, è installare il pacchetto Kerberos usato per l'autenticazione di rete.
Per alcune distribuzioni Linux basate su Debian (Kali, Parrot, ecc.) si chiama `krb5-user`. Per BlackArch si chiama `krb5` e probabilmente potrebbe avere un nome diverso per altre distribuzioni Linux.

La funzionalità di completamento automatico dei percorsi remoti richiede il binding nativo `readline-ext`, che viene installato automaticamente come dipendenza di Evil-WinRM. Alcuni sistemi richiedono pacchetti di sviluppo aggiuntivi per compilarlo. Consulta [la sezione seguente](#Remote-path-completion) per maggiori informazioni.

## Installazione e Avvio Rapido (4 metodi)

### Metodo 1. Installazione diretta come gem Ruby (le dipendenze verranno installate automaticamente sul tuo sistema)
 - Passo 1. Installalo (installerà automaticamente le dipendenze): ```gem install evil-winrm```
 - Passo 2. Fatto. Basta avviarlo!```
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

Metodo 2. Clonazione Git e installazione delle dipendenze sul tuo sistema manualmente

  • Passo 1. Installa le dipendenze manualmente: sudo gem install winrm winrm-fs stringio logger fileutils readline readline-ext
  • Passo 2. Clona il repository: git clone https://github.com/Hackplayers/evil-winrm.git
  • Passo 3. Pronto. Basta avviarlo!``` cd evil-winrm && ruby evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
### Metodo 3. Utilizzo di bundler (le dipendenze non verranno installate sul tuo sistema, solo per usare evil-winrm)
 - Passo 1. Installa bundler: `gem install bundler`
 - Passo 2. Clona il repository: `git clone https://github.com/Hackplayers/evil-winrm.git`
 - Passo 3. Installa le dipendenze con bundler: `cd evil-winrm && bundle install --path vendor/bundle`
 - Passo 4. Avvialo con bundler:```
bundle exec evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

Metodo 4. Utilizzo di Docker

  • Passo 1. Avvia il container Docker basato sull'immagine già creata:``` docker run --rm -ti --name evil-winrm -v /home/foo/ps1_scripts:/ps1_scripts -v /home/foo/exe_files:/exe_files -v /home/foo/data:/data oscarakaelvis/evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/ps1_scripts/' -e '/exe_files/'
## Documentazione

### Password in chiaro
Se non vuoi inserire la password in chiaro, puoi opzionalmente evitare di impostare l'argomento `-p` e la password verrà richiesta in modo interattivo, evitando che venga visualizzata.
Scarica lo strumento