Evil-Winrm:Winrm 渗透测试框架

linuxoperating systemopen source更新于 2026/2/3 5:37:17

简介

渗透测试是保障现代系统和网络安全的关键环节。它有助于识别攻击者可能利用的潜在漏洞。随着系统日益复杂以及攻击向量的激增,用于渗透测试的工具也随之不断发展。Evil-WinRM 就是这样一款工具,它已成为渗透测试人员攻击 Windows 系统的首选工具。

什么是 Evil-WinRM?

Evil-WinRM 是一个开源渗透测试框架,旨在提供一种简单高效的方法,在远程 Windows 计算机上自动执行各种任务并运行复杂命令。它是一款功能强大的工具,允许渗透测试人员利用 Windows 远程管理 (WinRM) 协议来执行命令、上传和下载文件以及运行 PowerShell 脚本。

Evil-WinRM 入门

要开始使用 Evil-WinRM,您需要安装该工具,然后与远程 Windows 计算机建立连接。您可以使用 Ruby-Gem 软件包管理器安装 Evil-WinRM,输入以下命令:-

$ gem install evil-winrm

建立连接

要与远程计算机建立连接,请使用以下命令:-

$ evil-winrm -i <远程计算机的 IP 地址> -u <用户名> -p <password>

例如,要使用用户名"Administrator"和密码"Secret123"连接到 IP 地址为"192.168.43.120"的远程计算机,请输入以下命令:

$ evil-winrm -i 192.168.43.120 -u Administrator -p Secret123

身份验证成功后,您将看到 Evil-WinRM shell。在这里,您可以运行命令、上传和下载文件以及运行 PowerShell 脚本。

使用 Evil-WinRM 运行命令

Evil-WinRM 的主要功能之一是在远程计算机上执行命令。为此,只需在 Evil-WinRM shell 中输入要运行的命令即可。例如,要列出远程计算机上"C:"目录的内容,请输入以下命令 -

$ dir C:\

输出将如下所示 -

Volume in drive C has no label.
Volume Serial Number is XXXXX-XXXXX

Directory of C:\

02/05/2023  09:17 AM	<DIR>      	Program Files
02/05/2023  09:17 AM	<DIR>      	Windows
           	0 File(s)          	0 bytes
           	2 Dir(s)  XXXXXXXXXXXXXXXXX bytes free

使用 Evil-WinRM 上传文件

Evil-WinRM 的另一个实用功能是能够将文件上传到远程计算机。例如,当需要将可执行文件加载到远程计算机上执行时,此功能非常有用。要上传文件,请使用以下命令 -

$ upload <本地文件路径> <远程文件路径>

例如,要将名为"evil.exe"的文件从本地计算机上传到远程计算机的"C:\Windows\System32"目录,请输入以下命令 -

$ upload evil.exe C:\Windows\System32\evil.exe

该命令的输出将类似于以下内容 -

Uploading evil.exe to C:\Windows\System32\evil.exe...
File uploaded successfully!

使用 Evil-WinRM 执行 PowerShell 脚本

Evil-WinRM 的另一个有用功能是能够在远程计算机上执行 PowerShell 脚本。当您需要运行执行各种任务的复杂脚本(例如提取信息或利用漏洞)时,此功能非常有用。要执行 PowerShell 脚本,请使用以下命令 -

$ powershell_script <script path>

例如,要执行名为"script.ps1"的 PowerShell 脚本,请输入以下命令 -

$ powershell_script script.ps1

该命令的输出将类似于以下内容 -

Executing script.ps1...
[script output here]
Script execution complete!

使用 Evil-WinRM 探索 Windows 服务

渗透测试的另一个重要方面是分析目标计算机上运行的 Windows 服务。使用 Evil-WinRM,您可以轻松枚举和分析远程 Windows 计算机上运行的服务。要列出所有服务,您可以使用以下命令 -

$ services

该命令的输出将类似于以下内容 -

Listing services...
[list of services here]
Service listing complete!

从服务列表中,您可以识别出哪些服务以提升的权限运行,或者哪些服务易受攻击。然后,您可以利用这些服务来获取目标计算机的访问权限。

结论

总而言之,Evil-WinRM 是一款功能强大且用途广泛的渗透测试工具,为渗透测试人员提供了一种简单高效的攻击 Windows 系统的方法。从运行命令、上传文件到运行 PowerShell 脚本,Evil-WinRM 拥有进行完整渗透测试所需的一切。凭借其易用性和强大的功能,Evil-WinRM 是任何渗透测试人员必备的工具。


相关文章


有用资源