Evil-WinRM
Introduction
sudo gem install evil-winrmValidating Access
❯ nxc winrm 10.10.10.10 -u 'user123' -p 'Password01!'
WINRM 10.10.10.10 5985 DC [*] Windows 10 / Server 2019 Build 17763 (name:DC) (domain:dominio.htb)
WINRM 10.10.10.10 5985 DC [+] dominio.htb\user123:Password01! (Pwn3d!)❯ nxc winrm 10.10.10.10 -u 'user123' -p 'Password01!'
WINRM 10.10.10.10 5985 DC [*] Windows 10 / Server 2019 Build 17763 (name:DC) (domain:dominio.htb)
WINRM 10.10.10.10 5985 DC [-] dominio.htb\user123:Password01!Autenticación usuario y contraseña
Autenticación realizando Pass-The-Hash (PtH) con el hash NTLM
Password Spraying / Brute Force
Authentication on WinRM
Usuario y contraseña
Usuario y contraseña + SSL
Usuario y hash NTLM [Pass-The-Hash (PtH)]
Autenticación con key (.pem)
Kerberos
Help Menu

Menu Functions
Bypass AMSI

Service Enumeration

Upload Transfer

Download Transfer

Loading PowerShell Script


Store logs with Evil-winrm


References
Última actualización
¿Te fue útil?
