一组Python脚本,通过WMI协议以不同方式执行命令。
https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/
是一个Python脚本,通过计划任务认证到远程WMI实例并执行命令。
运行脚本:
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>
是一个Python脚本,通过Win32_Process认证到远程WMI实例并执行命令。
运行脚本:
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>
是一个Python脚本,创建一个HTTPS服务器(带自签名SSL证书)。用于窃取命令的输出。
在运行HTTP服务器之前,请确保运行以下命令生成证书:
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
如果一切正常,服务器将无错误地运行:
python3 webserver_ssl.py
https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob
Kleiton Kurti (@kleiton0x00)