Evil-Winrm:Winrm 渗透测试框架
简介
渗透测试是保障现代系统和网络安全的关键环节。它有助于识别攻击者可能利用的潜在漏洞。随着系统日益复杂以及攻击向量的激增,用于渗透测试的工具也随之不断发展。Evil-WinRM 就是这样一款工具,它已成为渗透测试人员攻击 Windows 系统的首选工具。
什么是 Evil-WinRM?
Evil-WinRM 是一个开源渗透测试框架,旨在提供一种简单高效的方法,在远程 Windows 计算机上自动执行各种任务并运行复杂命令。它是一款功能强大的工具,允许渗透测试人员利用 Windows 远程管理 (WinRM) 协议来执行命令、上传和下载文件以及运行 PowerShell 脚本。
Evil-WinRM 入门
要开始使用 Evil-WinRM,您需要安装该工具,然后与远程 Windows 计算机建立连接。您可以使用 Ruby-Gem 软件包管理器安装 Evil-WinRM,输入以下命令:-
$ gem install evil-winrm
建立连接
要与远程计算机建立连接,请使用以下命令:-
$ evil-winrm -i <远程计算机的 IP 地址> -u <用户名> -p <password>
例如,要使用用户名"Administrator"和密码"Secret123"连接到 IP 地址为"192.168.43.120"的远程计算机,请输入以下命令:
$ evil-winrm -i 192.168.43.120 -u Administrator -p Secret123
身份验证成功后,您将看到 Evil-WinRM shell。在这里,您可以运行命令、上传和下载文件以及运行 PowerShell 脚本。
使用 Evil-WinRM 运行命令
Evil-WinRM 的主要功能之一是在远程计算机上执行命令。为此,只需在 Evil-WinRM shell 中输入要运行的命令即可。例如,要列出远程计算机上"C:"目录的内容,请输入以下命令 -
$ dir C:\
输出将如下所示 -
Volume in drive C has no label.
Volume Serial Number is XXXXX-XXXXX
Directory of C:\
02/05/2023 09:17 AM <DIR> Program Files
02/05/2023 09:17 AM <DIR> Windows
0 File(s) 0 bytes
2 Dir(s) XXXXXXXXXXXXXXXXX bytes free
使用 Evil-WinRM 上传文件
Evil-WinRM 的另一个实用功能是能够将文件上传到远程计算机。例如,当需要将可执行文件加载到远程计算机上执行时,此功能非常有用。要上传文件,请使用以下命令 -
$ upload <本地文件路径> <远程文件路径>
例如,要将名为"evil.exe"的文件从本地计算机上传到远程计算机的"C:\Windows\System32"目录,请输入以下命令 -
$ upload evil.exe C:\Windows\System32\evil.exe
该命令的输出将类似于以下内容 -
Uploading evil.exe to C:\Windows\System32\evil.exe... File uploaded successfully!
使用 Evil-WinRM 执行 PowerShell 脚本
Evil-WinRM 的另一个有用功能是能够在远程计算机上执行 PowerShell 脚本。当您需要运行执行各种任务的复杂脚本(例如提取信息或利用漏洞)时,此功能非常有用。要执行 PowerShell 脚本,请使用以下命令 -
$ powershell_script <script path>
例如,要执行名为"script.ps1"的 PowerShell 脚本,请输入以下命令 -
$ powershell_script script.ps1
该命令的输出将类似于以下内容 -
Executing script.ps1... [script output here] Script execution complete!
使用 Evil-WinRM 探索 Windows 服务
渗透测试的另一个重要方面是分析目标计算机上运行的 Windows 服务。使用 Evil-WinRM,您可以轻松枚举和分析远程 Windows 计算机上运行的服务。要列出所有服务,您可以使用以下命令 -
$ services
该命令的输出将类似于以下内容 -
Listing services... [list of services here] Service listing complete!
从服务列表中,您可以识别出哪些服务以提升的权限运行,或者哪些服务易受攻击。然后,您可以利用这些服务来获取目标计算机的访问权限。
结论
总而言之,Evil-WinRM 是一款功能强大且用途广泛的渗透测试工具,为渗透测试人员提供了一种简单高效的攻击 Windows 系统的方法。从运行命令、上传文件到运行 PowerShell 脚本,Evil-WinRM 拥有进行完整渗透测试所需的一切。凭借其易用性和强大的功能,Evil-WinRM 是任何渗透测试人员必备的工具。
相关文章
有用资源
linux 参考教程 - 该教程包含有关 linux 的更多信息:https://www.cainiaomax.com/linux/

