Toriefaithful525/StealthyWMIExec.py
GitHub: Toriefaithful525/StealthyWMIExec.py
基于 Impacket 的无落盘式 WMI 远程命令执行工具,专为 Windows 环境下隐蔽横向移动而设计。
Stars: 0 | Forks: 0
# 🛡️ StealthyWMIExec.py - 静默 WMI 命令执行工具
[](https://github.com/Toriefaithful525/StealthyWMIExec.py)
## 🔍 什么是 StealthyWMIExec.py?
StealthyWMIExec.py 是一个简单的工具,允许您使用 Windows Management Instrumentation (WMI) 在 Windows 计算机上运行命令。它可以静默执行此操作,而不会在目标机器上保存额外的文件。这有助于使您的操作更加隐蔽。
您无需具备任何编程技能即可使用它。它适用于任何支持 WMI 的 Windows PC。它还使用了一个名为 Impacket 的可信库,以确保通信的顺畅和安全。
## 💻 系统要求
- 一台 Windows 计算机(Windows 7 或更高版本)
- 您的 PC 上安装了 Python 3.6 或更高版本(我们将在下文提供指南)
- 对本地计算机和您想要运行命令的远程计算机的管理员权限
- 到目标计算机的网络访问权限
- 具备基本的命令提示符或 PowerShell 知识会有所帮助,但并非必需
## 📥 如何下载 StealthyWMIExec.py
点击下方按钮访问官方 GitHub 页面。在那里,您可以获取所需的所有文件和说明。
[](https://github.com/Toriefaithful525/StealthyWMIExec.py)
## 🚀 入门指南:在 Windows 上下载和设置
按照以下步骤在您的 Windows 计算机上运行 StealthyWMIExec.py。
### 步骤 1:安装 Python(如果尚未安装)
StealthyWMIExec.py 依赖于 Python。以下是安装步骤:
1. 访问 Python 官方网站:https://www.python.org/downloads/windows/
2. 点击“Download Python 3.x.x”(选择最新版本)。
3. 运行下载的安装程序。
4. 在安装程序界面上,**勾选标有“Add Python to PATH”的复选框。**
5. 点击“Install Now”并等待安装完成。
6. 要确认安装是否成功,请打开命令提示符并输入:
python --version
您应该会看到显示的 Python 版本信息。
### 步骤 2:下载 StealthyWMIExec.py 文件
1. 访问此处的 GitHub 仓库:https://github.com/Toriefaithful525/StealthyWMIExec.py
2. 在页面上,找到右上角附近的绿色“Code”按钮。
3. 点击它,然后选择“Download ZIP”。
4. ZIP 文件下载完成后,右键单击它并选择“Extract All...”将其解压到一个文件夹中。
### 步骤 3:在解压后的文件夹中打开命令提示符
1. 导航到您解压文件的文件夹。
2. 按住 Shift 键,在文件夹内部(而非文件上)单击鼠标右键。
3. 选择“Open PowerShell window here”或“Open Command window here”。
### 步骤 4:安装所需的 Python 库 (Impacket)
在命令窗口中,输入:
```
pip install impacket
```
按 Enter 键并等待软件包安装完成。该库负责处理运行 WMI 命令所需的通信。
## ⚙️ 如何使用 StealthyWMIExec.py
以下是如何在远程机器上运行命令的方法:
1. 确保您拥有到目标 PC 的网络访问权限。
2. 您需要准备以下详细信息:
- 远程 PC 的 IP 地址或主机名
- 在该 PC 上具有管理员权限的用户名和密码
3. 在包含 StealthyWMIExec.py 的文件夹中打开命令提示符。
4. 使用以下命令格式:
```
python StealthyWMIExec.py ""
```
例如,要获取目录列表:
```
python StealthyWMIExec.py 192.168.1.100 Administrator MyPassword123 "dir"
```
这将在目标计算机上运行“dir”命令,并为您显示其内容。
## 🧩 常见用例
- 在不安装任何软件的情况下对远程计算机运行系统检查。
- 在网络中静默管理设备。
- 检索信息而不在目标上留下痕迹。
## 🛠 故障排除提示
- 如果您遇到“command not found”错误,请检查是否已安装 Python 并将其添加到了系统 PATH 中。
- 确保您在远程机器上拥有管理员权限;如果没有适当的权限,命令将会失败。
- 目标机器必须运行 WMI 服务并允许远程连接。
- 如果连接失败,请检查您的防火墙设置。
## 🔗 其他资源
- Python 下载和帮助:https://www.python.org/downloads/
- Impacket 文档:https://github.com/SecureAuthCorp/impacket
- Microsoft WMI 文档:https://docs.microsoft.com/en-us/windows/win32/wmisdk/wmi-start-page
[](https://github.com/Toriefaithful525/StealthyWMIExec.py)
标签:Awesome, C2通信, Conpot, Impacket, PE 加载器, Python3, Windows安全, WMI, 代理, 内网横向移动, 攻击路径可视化, 无文件攻击, 横向渗透, 磁盘无痕, 系统管理, 绕过检测, 网络安全, 远程命令执行, 远程控制, 逆向工具, 隐私保护, 隐蔽执行, 黑客工具