Notice
Recent Posts
Recent Comments
Link
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Archives
Today
Total
관리 메뉴

의미없는 블로그

WMI 로 원격 명령어 실행 본문

# 나/pentest (WEB)

WMI 로 원격 명령어 실행

SaltLee 2019. 1. 18. 13:44

WMI(Windows Management Instrumentation)는 윈도우 관리 도구 라는건데

이걸 이용해서 로컬이나 원격에서 윈도우 서버의 상태를 확인할 수 있는것 같다

 

AD 환경이고 뭐고 

모든 윈도우 환경에서 디폴트로 WMI 란게 실행되나보다

 

services.msc 에서 확인해보면 WMI 실행되어 있음

 

 

무튼 이게 실행되어 있으면 WMI 서비스를 사용할 수 있는데

wbemtest.exe 라는걸로 사용하거나 cmd 에서 wmic 명령어로 사용하거나 그럴 수 있는것 같다

 

일단 Windows 2008 VM 하나 띄워놓고 services.msc 확인해보면 역시 WMI 실행되어 있다

로컬에서 VM으로 원격 명령어 날리는 테스트를 해볼건데 로컬에서 wbemtest.exe 를 실행 고고

 

1) 연결 클릭

 

2) \\VM IP\root\cimv2 와 VM 계정 입력 후 연결 클릭

 

3) 쿼리 클릭

 

4) 쿼리 입력 후 적용 클릭(Hostname 확인하는 쿼리인 듯 하다)

 

5) 결과 확인(WIN-7NY7MSVON5F)

 

6) VM 에서 Hostname 확인해보면 동일한 것 확인할 수 있다

 

 

 

 

 

 

 

Comments