WmicExec
Hoe Dit Werk Word Verduidelik
Prosesse kan op gasheer-rekenaars geopen word waar die gebruikersnaam en óf wagwoord of hasj bekend is deur die gebruik van WMI. Opdragte word uitgevoer met behulp van WMI deur Wmiexec, wat 'n semi-interaktiewe skilervaring bied.
dcomexec.py: Deur verskillende DCOM-eindpunte te benut, bied hierdie skrip 'n semi-interaktiewe skil soortgelyk aan wmiexec.py, wat spesifiek die ShellBrowserWindow DCOM-voorwerp benut. Dit ondersteun tans MMC20. Toepassing, Skelmuurvensters, en Skelblaaier-venster-voorwerpe. (bron: Hacking Articles)
WMI Fundamentele Beginsels
Naamruimte
Gestruktureer in 'n gidsstyl-hierargie, is WMI se topvlakhouer \root, waarby addisionele gidse, bekend as name spaces, georganiseer is. Opdragte om name spaces te lys:
Klasse binne 'n namespace kan gelys word deur gebruik te maak van:
Klasse
Om 'n WMI-klasnaam te ken, soos win32_process, en die namespace waarin dit bestaan, is noodsaaklik vir enige WMI-operasie. Opdragte om klasse te lys wat begin met win32
:
Aanroeping van 'n klas:
Metodes
Metodes, wat een of meer uitvoerbare funksies van WMI-klasse is, kan uitgevoer word.
WMI Enumerasie
WMI Diens Status
Opdragte om te verifieer of die WMI-diens operasioneel is:
Stelsel- en Prosesherinligting
Inligting oor stelsels en prosesse word deur WMI ingesamel:
Vir aanvallers is WMI 'n kragtige instrument om sensitiewe data oor stelsels of domeine te ontleed.
Handmatige Afgeleë WMI-navrae
Heimlike identifikasie van plaaslike admins op 'n afgeleë rekenaar en aangemelde gebruikers kan bereik word deur spesifieke WMI-navrae. wmic
ondersteun ook lees vanaf 'n tekslêer om op meerdere nodes gelyktydig opdragte uit te voer.
Om 'n proses oor WMI afgeleë uit te voer, soos die implementering van 'n Empire-agent, word die volgende opdragstruktuur gebruik, met suksesvolle uitvoering aangedui deur 'n terugvoerwaarde van "0":
Hierdie proses illustreer WMI se vermoë vir afgeleë uitvoering en stelselopsomming, wat sy nuttigheid vir beide stelseladministrasie en indringingstoetsing beklemtoon.
Verwysings
Outomatiese Gereedskap
Last updated