Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WMIExec — 通过 WMI 协议实现不同命令执行方式的 Python 脚本集合。 | Kitploit
工具/GitHubGitHub/wkl-sec/wmiexec
横向移动数据泄露渗透测试命令与控制远程访问工具
GitHubwkl-sec/wmiexec

WMIExec

通过 WMI 协议实现不同命令执行方式的 Python 脚本集合。

查看仓库
168263年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WMIexec

一组Python脚本,通过WMI协议以不同方式执行命令。

博客文章

https://whiteknightlabs.com/2023/06/26/navigating-stealthy-wmi-lateral-movement/

使用方法

wmiexec_scheduledjob.py

是一个Python脚本,通过计划任务认证到远程WMI实例并执行命令。

运行脚本:

root@kitploit:~
python3 wmiexec_scheduledjob.py -i <ip_address> -u <username> -p <password> -c <command>

wmiexec_win32process.py

是一个Python脚本,通过Win32_Process认证到远程WMI实例并执行命令。

运行脚本:

root@kitploit:~
python3 wmiexec_win32process.py -i <ip_address> -u <username> -p <password> -c <command>

webserver_ssl.py

是一个Python脚本,创建一个HTTPS服务器(带自签名SSL证书)。用于窃取命令的输出。

在运行HTTP服务器之前,请确保运行以下命令生成证书:

root@kitploit:~
openssl genpkey -algorithm RSA -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

如果一切正常,服务器将无错误地运行:

root@kitploit:~
python3 webserver_ssl.py

演示

wmi_in_action

致谢

https://github.com/XiaoliChan/wmiexec-RegOut
https://learn.microsoft.com/en-us/windows/win32/cimwin32prov/win32-scheduledjob

作者

Kleiton Kurti (@kleiton0x00)

下载工具