Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evil-winrm — Лучшая оболочка WinRM для взлома/тестирования на проникновение | Kitploit
Инструменты/GitHubGitHub/hackplayers/evil-winrm
Генерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеАутентификацияИнструмент Удаленного Доступа
GitHubhackplayers/evil-winrm

evil-winrm

Лучшая оболочка WinRM для взлома/тестирования на проникновение

Репозиторий
5.4k6809226 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Evil-WinRM ![Version-shield] ![Ruby2.3-shield] ![Gem-Version] ![License-shield] ![Docker-shield]

Идеальная WinRM-оболочка для взлома/пентеста

Banner

Описание и назначение

Эта оболочка — идеальная WinRM-оболочка для взлома/пентеста.

WinRM (Windows Remote Management) — это реализация протокола WS-Management от Microsoft. Стандартный протокол на основе SOAP, который позволяет оборудованию и операционным системам от разных производителей взаимодействовать друг с другом. Microsoft включила его в свои операционные системы, чтобы облегчить жизнь системным администраторам.

Эта программа может использоваться на любых серверах Microsoft Windows с включённой этой функцией (обычно на порту 5985), конечно, только если у вас есть учётные данные и разрешения для её использования. Таким образом, можно сказать, что она может применяться на этапе пост-эксплуатации при взломе/пентесте. Назначение этой программы — предоставить удобные и простые в использовании функции для взлома. Она также может использоваться системными администраторами в законных целях, но большинство её функций ориентировано на взлом/пентест.

Она основана главным образом на библиотеке WinRM для Ruby, которая изменила свой способ работы начиная с версии 2.0. Теперь вместо использования протокола WinRM она использует PSRP (Powershell Remoting Protocol) для инициализации пулов runspace, а также для создания и обработки конвейеров.

Возможности

  • Совместима с клиентскими системами Linux и Windows
  • Загрузка Powershell-скриптов в память
  • Загрузка dll-файлов в память в обход некоторых антивирусов
  • Загрузка C# (C Sharp) сборок в память в обход некоторых антивирусов
  • Загрузка x64-пейлоадов, созданных с помощью потрясающей техники [donut]
  • Динамический обход AMSI для избежания антивирусных сигнатур
  • Поддержка Pass-the-hash
  • Поддержка аутентификации Kerberos, включая файлы ccache и kirbi
  • Поддержка SSL и сертификатов
  • Загрузка и скачивание файлов с отображением индикатора прогресса
  • Просмотр служб удалённой машины без привилегий
  • История команд
  • Автодополнение команд WinRM
  • Автодополнение локальных файлов/каталогов
  • Автодополнение удалённых путей (файлов/каталогов) (можно отключить при необходимости)
  • Цветовое оформление приглашения и выходных сообщений (можно отключить при необходимости)
  • Опциональная функция ведения журнала
  • Поддержка Docker (готовые образы доступны на [Dockerhub])
  • Перехват сигналов для предотвращения случайного выхода из оболочки при нажатии Ctrl+C
  • Настраиваемый user-agent с использованием легитимного стандартного Windows-значения
  • Обход ETW (Event Tracing for Windows)

Справка```

Usage: evil-winrm -i IP -u USER [-s SCRIPTS_PATH] [-e EXES_PATH] [-P PORT] [-a USERAGENT] [-p PASS] [-H HASH] [-U URL] [-S] [-c PUBLIC_KEY_PATH ] [-k PRIVATE_KEY_PATH ] [-r REALM] [-K TICKET_FILE] [--spn SPN_PREFIX] [-l] -S, --ssl Enable ssl -c, --pub-key PUBLIC_KEY_PATH Local path to public key certificate -k, --priv-key PRIVATE_KEY_PATH Local path to private key certificate -r, --realm DOMAIN Kerberos auth, it has to be set also in /etc/krb5.conf file using this format -> CONTOSO.COM = { kdc = fooserver.contoso.com } -K, --ccache TICKET_FILE Path to Kerberos ticket file (ccache or kirbi format, auto-detected) -s, --scripts PS_SCRIPTS_PATH Powershell scripts local path --spn SPN_PREFIX SPN prefix for Kerberos auth (default HTTP) -e, --executables EXES_PATH C# executables local path -i, --ip IP Remote host IP or hostname. FQDN for Kerberos auth (required) -U, --url URL Remote url endpoint (default /wsman) -u, --user USER Username (required if not using kerberos) -p, --password PASS Password -H, --hash HASH NTHash -P, --port PORT Remote host port (default 5985) -a, --user-agent Specify connection user-agent (default Microsoft WinRM Client) -V, --version Show version -n, --no-colors Disable colors -N, --no-rpath-completion Disable remote path completion -l, --log Log the WinRM session -h, --help Display this help message

## Требования
Требуется Ruby 2.3 или выше. Также необходимы некоторые ruby-гемы: `winrm >=2.3.7`, `winrm-fs >=1.3.2`, `stringio >=0.0.2`, `logger >= 1.4.3`, `fileutils >= 0.7.2`, `readline ~> 0.0.4`, `readline-ext ~> 0.2.0`.
В зависимости от выбранного метода установки (доступно 4) их установка может потребоваться вручную.

Ещё одно важное требование, используемое только для аутентификации Kerberos, — установка пакета Kerberos, применяемого для сетевой аутентификации.
Для некоторых дистрибутивов Linux на основе Debian (Kali, Parrot и т. д.) он называется `krb5-user`. Для BlackArch он называется `krb5`, а для других дистрибутивов Linux он может называться иначе.

Функция автодополнения удалённых путей требует нативной привязки `readline-ext`, которая устанавливается автоматически как зависимость Evil-WinRM. Для некоторых систем требуются дополнительные пакеты разработчика для её компиляции. Дополнительную информацию см. в [разделе ниже](#Remote-path-completion).

## Установка и быстрый старт (4 метода)

### Метод 1. Установка напрямую как ruby-гем (зависимости будут установлены автоматически в вашей системе)
 - Шаг 1. Установите его (зависимости установятся автоматически): ```gem install evil-winrm```
 - Шаг 2. Готово. Просто запускайте его!```
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

Метод 2. Клонирование репозитория через Git и установка зависимостей вручную

  • Шаг 1. Установите зависимости вручную: sudo gem install winrm winrm-fs stringio logger fileutils readline readline-ext
  • Шаг 2. Клонируйте репозиторий: git clone https://github.com/Hackplayers/evil-winrm.git
  • Шаг 3. Готово. Просто запускайте его!``` cd evil-winrm && ruby evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
### Метод 3. Использование bundler (зависимости не будут установлены в вашу систему, просто для использования evil-winrm)
 - Шаг 1. Установите bundler: `gem install bundler`
 - Шаг 2. Клонируйте репозиторий: `git clone https://github.com/Hackplayers/evil-winrm.git`
 - Шаг 3. Установите зависимости с помощью bundler: `cd evil-winrm && bundle install --path vendor/bundle`
 - Шаг 4. Запустите его с помощью bundler:```
bundle exec evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

Метод 4. Использование Docker

  • Шаг 1. Запустите docker-контейнер на основе уже собранного образа:``` docker run --rm -ti --name evil-winrm -v /home/foo/ps1_scripts:/ps1_scripts -v /home/foo/exe_files:/exe_files -v /home/foo/data:/data oscarakaelvis/evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/ps1_scripts/' -e '/exe_files/'
## Документация

### Пароль в открытом виде
Если вы не хотите указывать пароль в открытом виде, вы можете не задавать аргумент `-p`, и пароль будет запрошен без отображения на экране.

### IPv6
Для использования IPv6 адрес должен быть добавлен в /etc/hosts. Просто укажите уже заданное имя хоста после аргумента `-i` вместо IP-адреса.
Скачать инструмент