
Set di script Python che eseguono diversi modi di esecuzione di comandi tramite il protocollo WMI.
Set di script Python che eseguono diversi metodi di esecuzione di comandi tramite il protocollo WMI.
https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/
È uno script Python che si autentica a un'istanza WMI remota ed esegue comandi tramite Attività Pianificate.
Per eseguire lo script:
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>
È uno script Python che si autentica a un'istanza WMI remota ed esegue comandi tramite Win32_Process.
Per eseguire lo script:
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>
È uno script Python che crea un server HTTPS (con un certificato SSL autofirmato). Utilizzato per esfiltrare l'output del comando.
Prima di eseguire il server HTTP, assicurati di generare i certificati eseguendo:
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Se tutto è stato eseguito correttamente, il server sarà in esecuzione senza errori:
python3 webserver_ssl.py
https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob
Kleiton Kurti (@kleiton0x00)