Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WMIcmd — Un wrapper per shell di comandi che utilizza solo WMI per Microsoft Windows | Kitploit
Strumenti/GitHubGitHub/nccgroup/wmicmd
RicognizioneMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingStrumento di Accesso Remoto
GitHubnccgroup/wmicmd

WMIcmd

Un wrapper per shell di comandi che utilizza solo WMI per Microsoft Windows

Vedi Repository
334779 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Il problema

Quando si conducono indagini a basso impatto e altre attività simili, si potrebbe voler ridurre al minimo ciò che viene scritto su disco / ciò che è evidente.

Questo strumento consente di eseguire comandi tramite WMI e ottenere informazioni altrimenti non disponibili attraverso questo canale.

Scopo

Una piccola utility che utilizza esclusivamente WMI per

  • eseguire comandi della shell
  • catturare lo stdout di questi comandi e scriverlo nel registro di sistema
  • leggere e quindi eliminare dal registro di sistema
  • stampare sullo stdout locale

Progettazione

Lo strumento è composto da:

  • un sottoinsieme molto piccolo della libreria core interna di NCC Group (WMICore)
  • esecuzione di comandi (WMIcmd)

Utilizzo

root@kitploit:~
C:\Data\NCC\!Code\Git.Public\WMIcmd\WMIcmd\bin\Debug>WMIcmd.exe --help
NCC Group WMIcmd 1.0.0.0
Released under AGPL

  -h, --host            Host (IP address or hostname - default: localhost)

  -u, --username        Username to authenticate with

  -p, --password        Password to authenticate with

  -d, --domain          Domain to authenticate with

  -v, --Verbose         (Default: False) Prints all messages to standard
                        output.

  -c, --Command         (Default: ) Command to run e.g. "nestat-ano"

  -s, --CommandSleep    (Default: 10000) Command sleep in milliseconds -
                        increase if getting truncated output

  --help                Display this help screen.

Esempio - una macchina non appartenente al dominio

Nota: utilizzare credenziali amministrative

root@kitploit:~
WMIcmd.exe -h 192.168.1.165 -d hostname -u localadmin -p theirpassword -c "netstat -an"

Esempio - macchina appartenente al dominio

Nota: utilizzare credenziali amministrative

root@kitploit:~
WMIcmd.exe -h 192.168.1.165 -d domain -u domainadmin -p theirpassword -c "netstat -an"

Esempio di output previsto

Nota: utilizzare credenziali amministrative

root@kitploit:~
C:\Data\NCC\!Code\Git.Public\WMIcmd\WMIcmd\bin\Debug>WMIcmd.exe -d win10host -h win10host -u superuser -p password -c "netstat -an"
[!] Connecting with superuser
[i] Connecting to win10host
[i] Connected
[i] Command: netstat -an
[i] Running command...
[i] Getting stdout from registry from SOFTWARE\
[i] Full command output received
Active Connections
Proto  Local Address          Foreign Address        State
TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
TCP    0.0.0.0:5357           0.0.0.0:0              LISTENING
TCP    0.0.0.0:5985           0.0.0.0:0              LISTENING
TCP    0.0.0.0:7680           0.0.0.0:0              LISTENING
TCP    0.0.0.0:18800          0.0.0.0:0              LISTENING
TCP    0.0.0.0:47001          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49152          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49153          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49154          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49664          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49665          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49666          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49667          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49668          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49669          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49671          0.0.0.0:0              LISTENING
TCP    0.0.0.0:49713          0.0.0.0:0              LISTENING
.. snip ..
Scarica lo strumento