# 나/pentest (WEB)
WMI 로 원격 명령어 실행
SaltLee
2019. 1. 18. 13:44
WMI(Windows Management Instrumentation)는 윈도우 관리 도구 라는건데
이걸 이용해서 로컬이나 원격에서 윈도우 서버의 상태를 확인할 수 있는것 같다
AD 환경이고 뭐고
모든 윈도우 환경에서 디폴트로 WMI 란게 실행되나보다
services.msc 에서 확인해보면 WMI 실행되어 있음
무튼 이게 실행되어 있으면 WMI 서비스를 사용할 수 있는데
wbemtest.exe 라는걸로 사용하거나 cmd 에서 wmic 명령어로 사용하거나 그럴 수 있는것 같다
일단 Windows 2008 VM 하나 띄워놓고 services.msc 확인해보면 역시 WMI 실행되어 있다
로컬에서 VM으로 원격 명령어 날리는 테스트를 해볼건데 로컬에서 wbemtest.exe 를 실행 고고
1) 연결 클릭
2) \\VM IP\root\cimv2 와 VM 계정 입력 후 연결 클릭
3) 쿼리 클릭
4) 쿼리 입력 후 적용 클릭(Hostname 확인하는 쿼리인 듯 하다)
5) 결과 확인(WIN-7NY7MSVON5F)
6) VM 에서 Hostname 확인해보면 동일한 것 확인할 수 있다