Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evil-winrm-py — Выполняйте команды интерактивно на удалённых машинах Windows с помощью протокола WinRM (просто быстрее) | Kitploit
Инструменты/GitHubGitHub/adityatelange/evil-winrm-py
Атаки на ПаролиЛатеральное перемещениеСкриптинг и автоматизацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеАутентификацияRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub
400381913 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
adityatelange/evil-winrm-py

evil-winrm-py

Выполняйте команды интерактивно на удалённых машинах Windows с помощью протокола WinRM (просто быстрее)

РепозиторийСайт
ewp-logo

evil-winrm-py

PyPI version Python License PyPI Downloads Github Wiki

evil-winrm-py — это инструмент на Python для выполнения команд на удалённых Windows-машинах с использованием протокола WinRM (Windows Remote Management). Он предоставляет интерактивную оболочку с расширенными возможностями, такими как загрузка/выгрузка файлов с индикатором прогресса и проверкой контрольных сумм, автодополнение по Tab локальных/удалённых путей и командлетов PowerShell, загрузка и выполнение скриптов PowerShell, выполнение DLL и EXE в памяти, история команд и цветной вывод. Он также может работать как MCP-сервер, предоставляя сессии WinRM в качестве инструментов для MCP-совместимых клиентов. Поддерживаются различные методы аутентификации, включая NTLM, Pass-the-Hash, сертификаты и Kerberos. перейти к установке

[!NOTE] Этот инструмент предназначен строго для образовательного, этичного использования и авторизованного тестирования на проникновение. Всегда убеждайтесь, что у вас есть явное разрешение перед доступом к любой системе. Неавторизованный доступ или неправомерное использование этого инструмента являются незаконными и неэтичными.

Мотивация

Оригинальный evil-winrm написан на Ruby, что может быть препятствием для некоторых пользователей. Переписывание его на Python делает его более доступным и простым в использовании, а также позволяет задействовать богатую экосистему Python для дополнительных возможностей и гибкости.

Мне также хотелось больше узнать о winrm и его внутреннем устройстве, так что этот проект послужит для меня ещё и учебным опытом.

Возможности

  • Выполнение команд на удалённых Windows-машинах через интерактивную оболочку.
  • Скачивание файлов с удалённого хоста на локальную машину.
  • Загрузка файлов с локальной машины на удалённый хост.
  • Индикатор прогресса для передачи файлов с оценкой скорости и времени.
  • Стабильная и надёжная передача файлов, включая поддержку больших файлов с проверкой контрольной суммы MD5.
  • Автодополнение локальных и удалённых путей к файлам (даже содержащих пробелы) по Tab.
  • Автодополнение командлетов/хелперов PowerShell по Tab.
  • Загрузка функций PowerShell из локальных скриптов в интерактивную оболочку.
  • Запуск локальных скриптов PowerShell на удалённом хосте.
  • Загрузка локальных DLL (в памяти) в качестве модулей PowerShell на удалённом хосте.
  • Загрузка и выполнение локальных EXE (в памяти) на удалённом хосте.
  • Список запущенных служб (кроме системных) на удалённом хосте.
  • Опциональный режим MCP-сервера для предоставления WinRM login/execute/logout в качестве инструментов для MCP-клиентов с поддержкой нескольких одновременных сессий. 🆕
  • Включение логирования и отладки для лучшей отслеживаемости.
  • Навигация по истории команд с помощью клавиш вверх/вниз.
  • Цветной вывод для улучшения читаемости.
  • Лёгкий и основанный на Python для простоты использования.
  • Поддержка Keyboard Interrupt (Ctrl+C / Ctrl+D) для корректного завершения длительных команд.

Включает поддержку:

  • Аутентификации NTLM.
  • Аутентификации Pass-the-Hash.
  • Аутентификации по сертификату.
  • Аутентификации Kerberos с настраиваемым префиксом SPN и опциями имени хоста.
  • SSL для защиты связи с удалённым хостом.
  • Пользовательских URI WSMan.
  • Пользовательского user agent для клиента WinRM.
  • Подключения к конфигурациям сессий Just Enough Administration (JEA). 🆕

Подробная документация находится в каталоге docs.

Установка

Установка предварительных требований Kerberos в Linux

sudo apt install gcc python3-dev libkrb5-dev krb5-pkinit
# Optional: krb5-user

Установка evil-winrm-py

Вы можете использовать uv/pipx вместо pip для установки evil-winrm-py. uv/pipx — это инструмент для установки и запуска Python-приложений в изолированных окружениях, который помогает предотвратить конфликты зависимостей, сохраняя зависимости инструмента отдельно от системных пакетов Python.

Подробности смотрите в Руководстве по установке.

pip install evil-winrm-py
# for optional dependencies use any one of the following commands:
pip install evil-winrm-py[kerberos] # for kerberos support on Linux
pip install evil-winrm-py[mcp] # for mcp support
pip install evil-winrm-py[kerberos,mcp] # to install both optional dependencies

# Note: building gssapi and krb5 packages may take some time, so be patient.

или, если вы хотите установить с последним коммитом из ветки main, вы можете сделать это, клонировав репозиторий и установив его с помощью pip/uv/pipx:

git clone https://github.com/adityatelange/evil-winrm-py
cd evil-winrm-py
pip install .
# or use: pip install .[kerberos,mcp] to install both optional dependencies

Обновление

pip install --upgrade evil-winrm-py

Удаление

pip uninstall evil-winrm-py

Доступность в Unix-дистрибутивах

Packaging status

Для вышеупомянутых дистрибутивов вы можете установить evil-winrm-py напрямую из их менеджеров пакетов. Спасибо сопровождающим пакетов за упаковку и поддержку evil-winrm-py в соответствующих дистрибутивах.

Использование

Подробности о том, как использовать evil-winrm-py, можно найти в Руководстве по использованию.

usage: evil-winrm-py [-h] [-i IP] [-u USER] [-p PASSWORD] [-H HASH] [-c CONFIGURATION_NAME]
                     [--priv-key-pem PRIV_KEY_PEM] [--cert-pem CERT_PEM] [--uri URI] [--ua UA]
                     [--port PORT] [--spn-prefix SPN_PREFIX] [--spn-hostname SPN_HOSTNAME] [-k]
                     [--no-pass] [--ssl] [--log] [--debug] [--no-colors] [--version] [--mcp]
                     [--mcp-port MCP_PORT] [--mcp-host MCP_HOST]
Скачать инструмент