WMI

介绍

WMI 是用来管理 Windows 系统的数据库工具, WMI 本身的组织架构就是一个数据库架构 --> 详细介绍

  • 使用 DCOM TCP : 135 端口

  • WinRM 协议: 5985 端口

# WMI 通信的初始化总是在TCPport上135进行,在连接成功建立后,通信移动到一个随机端口。例如,Impacket 工具包中的程序wmiexec.py可以用于此目的
/usr/share/doc/python3-impacket/examples/wmiexec.py Cry0l1t3:"P455w0rD!"@10.129.201.248 "hostname"

最后更新于