
Conjunto de scripts python que realizam diferentes formas de execução de comandos através do protocolo WMI.
Conjunto de scripts Python que realizam diferentes formas de execução de comandos via protocolo WMI.
https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/
É um script Python que autentica em uma instância WMI remota e executa comandos via Tarefas Agendadas.
Para executar o script:
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>
É um script Python que autentica em uma instância WMI remota e executa comandos via Win32_Process.
Para executar o script:
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>
É um script Python que cria um servidor HTTPS (com um certificado SSL autoassinado). Usado para exfiltrar a saída do comando.
Antes de executar o servidor HTTP, certifique-se de gerar os certificados executando:
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Se tudo for feito corretamente, o servidor será executado sem erros:
python3 webserver_ssl.py
https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob
Kleiton Kurti (@kleiton0x00)