의미없는 블로그
WMI 로 원격 명령어 실행 본문
WMI(Windows Management Instrumentation)는 윈도우 관리 도구 라는건데
이걸 이용해서 로컬이나 원격에서 윈도우 서버의 상태를 확인할 수 있는것 같다
AD 환경이고 뭐고
모든 윈도우 환경에서 디폴트로 WMI 란게 실행되나보다
services.msc 에서 확인해보면 WMI 실행되어 있음
무튼 이게 실행되어 있으면 WMI 서비스를 사용할 수 있는데
wbemtest.exe 라는걸로 사용하거나 cmd 에서 wmic 명령어로 사용하거나 그럴 수 있는것 같다
일단 Windows 2008 VM 하나 띄워놓고 services.msc 확인해보면 역시 WMI 실행되어 있다
로컬에서 VM으로 원격 명령어 날리는 테스트를 해볼건데 로컬에서 wbemtest.exe 를 실행 고고
1) 연결 클릭
2) \\VM IP\root\cimv2 와 VM 계정 입력 후 연결 클릭
3) 쿼리 클릭
4) 쿼리 입력 후 적용 클릭(Hostname 확인하는 쿼리인 듯 하다)
5) 결과 확인(WIN-7NY7MSVON5F)
6) VM 에서 Hostname 확인해보면 동일한 것 확인할 수 있다
'# 나 > pentest (WEB)' 카테고리의 다른 글
Part 04. 침해사고 분석 및 대응 - snort, iptables (0) | 2019.05.08 |
---|---|
Part 03. 어플리케이션 - DNS, HTTP, FTP, SNMP, DHCP (0) | 2019.05.07 |
AD 서버 원격 명령어 테스트 (1) | 2019.04.10 |
SSRF(Server Side Request Forgery) (8) | 2019.02.12 |
PsExec 로 원격 명령어 실행 (0) | 2019.01.21 |
Comments