WinRM (Windows Remote Management) es la implementación de Microsoft del Protocolo WS-Management. Un protocolo estándar basado en SOAP que permite interoperar hardware y sistemas operativos de diferentes proveedores. Microsoft lo incluyó en sus sistemas operativos para facilitar la vida de los administradores del sistema.
Este programa se puede usar en cualquier servidor de Microsoft Windows con esta función habilitada (generalmente en el puerto 5985), por supuesto solo si tiene credenciales y permisos para usarlo. Entonces podemos decir que podría usarse en una fase de piratería / pentesting posterior a la explotación . El propósito de este programa es proporcionar características agradables y fáciles de usar para hackear. Los administradores del sistema también pueden usarlo con fines legítimos, pero la mayoría de sus funciones se centran en piratear / pentesting.
Características:
- Cargar en la memoria los scripts de Powershell
- Cargue en la memoria archivos dll sin pasar por algunos AV
- Cargue en la memoria los ensambles C # (C Sharp) sin pasar por algunos AV
- Cargue cargas útiles x64 generadas con una increíble técnica de rosquilla
- Bypass AMSI
- Soporte para pasar el hash
- Soporte de autenticación Kerberos
- SSL y soporte de certificados
- Subir y descargar archivos
- Lista de servicios de máquinas remotas sin privilegios
- Historia de comando
- Finalización del comando WinRM
- Finalización de archivos locales
- Coloración en mensajes de salida (se puede deshabilitar opcionalmente)
Instalación e inicio rápido (3 métodos)
Método 1. Instalación directamente como ruby gem (las dependencias se instalarán automáticamente en su sistema)
- Paso 1. Instálalo (instalará dependencias automáticamente): gem install evil-winrm
- Paso 2. Listo. ¡Solo ejecútalo!~$ evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
Método 2. Clone Git e instale dependencias en su sistema manualmente
- Paso 1. Instalar dependencias manualmente: ~$ sudo gem install winrm winrm-fs colorize stringio
- Paso 2. Clonar el repositorio: git clone https://github.com/Hackplayers/evil-winrm.git
- Paso 3. Listo. ¡Solo ejecútalo!~$ cd evil-winrm && ruby evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
Método 3. Uso de bundler (las dependencias no se instalarán en su sistema, solo para usar evil-winrm)
- Paso 1. Instalar el paquete: gem install bundler:2.0.2
- Paso 2. Instalar dependencias con bundler: cd evil-winrm && bundle install --path vendor/bundle
- Paso 3. Lánzalo con bundler: bundle exec evil-winrm.rb -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
Cargar scripts de PowerShell
Para cargar un archivo ps1 solo tiene que escribir el nombre (se permite la pestaña de autocompletar). Los scripts deben estar en la ruta establecida en el -s argumento. Escriba menú nuevamente y vea las funciones cargadas. Los archivos muy grandes pueden tardar mucho tiempo en cargarse.
l04d3r-LoadDll: permite cargar bibliotecas dll en la memoria, es equivalente a: [Reflection.Assembly]::Load([IO.File]::ReadAllBytes("pwn.dll"))
el archivo dll puede ser alojado por smb, http o localmente. Una vez que se carga el tipo menú, es posible completar automáticamente todas las funciones.
Donut-Loader: permite inyectar cargas útiles x64 generadas con una increíble técnica de donas . No es necesario codificar el payload.bin, ¡solo genera e inyecta!





0 Comentarios