Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WMIExec — Набор python-скриптов, реализующих различные способы выполнения команд через протокол WMI. | Kitploit
Инструменты/GitHubGitHub/wkl-sec/wmiexec
Латеральное перемещениеЭксфильтрация данныхТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubwkl-sec/wmiexec

WMIExec

Набор python-скриптов, реализующих различные способы выполнения команд через протокол WMI.

Репозиторий
168263 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WMIexec

Набор скриптов на Python, которые выполняют различные способы выполнения команд через протокол WMI.

Статья в блоге

https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/

Использование

wmiexec_scheduledjob.py

Это скрипт на Python, который аутентифицируется в удаленном экземпляре WMI и выполняет команды через запланированные задачи.

Для запуска скрипта:

root@kitploit:~
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>

wmiexec_win32process.py

Это скрипт на Python, который аутентифицируется в удаленном экземпляре WMI и выполняет команды через Win32_Process.

Для запуска скрипта:

root@kitploit:~
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>

webserver_ssl.py

Это скрипт на Python, который создает HTTPS-сервер (с самоподписанным SSL-сертификатом). Используется для эксфильтрации вывода команд.

Перед запуском HTTP-сервера убедитесь, что вы сгенерировали сертификаты, выполнив:

root@kitploit:~
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

Если все сделано правильно, сервер будет работать без ошибок:

root@kitploit:~
python3 webserver_ssl.py

Демонстрация

wmi_in_action

Благодарности

https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob

Автор

Kleiton Kurti (@kleiton0x00)

Скачать инструмент