gpt4 book ai didi

python - 使用 WMI-Client-Wrapper 执行 exe 并获取输出日志

转载 作者:太空宇宙 更新时间:2023-11-04 12:09:40 25 4
gpt4 key购买 nike

目标:我正在使用 Ubuntu 16.04 并使用 WMI-CLient-Wrapper 模块连接到远程 Windows 机器并将可执行文件发送给它(例如 Process Explorer)并进一步执行它并收集它创建的日志并将它们取回我的 Linux机器进行进一步加工。使用 WMI CLient Wrapper 是唯一可用的选项,因为 WMI 模块不适用于 Linux。

问题:通过使用 WMI-Client-Wrapper 和 SMB 文件传输机制建立连接,我能够将文件发送到远程 Windows 机器。之后,当我尝试为其创建一个进程并尝试执行该进程时,它给我一个错误,指出 WMI 实际具有的某些属性不受 WMI 客户端包装器的支持。

我尝试过的

Python 代码:

import os
import wmi_client_wrapper as wmic
from socket import *
import time

wmic = wmic.WmiClientWrapper(
host ="192.168.115.128",
username = "LegalWrongDoer",
password = "sasuke14"
)

SW_SHOWNORMAL = 1
str = "smbclient //192.168.115.128/C$ -U LegalWrongDoer%sasuke14 -c \'put \"procexp64.exe\"\'"
os.system(str)
print("Folder sent")
process_startup = wmic.Win32_ProcessStartup.new()
process_startup.ShowWindow = SW_SHOWNORMAL
process_id, result = wmic.Win32_Process.Create(CommandLine="C:/procexp64.exe", ProcessStartupInformation=process_startup)
process_startup.ShowWindow = SW_SHOWNORMAL
if result == 0:
print("Process started successfully")
else:
print("Sorry, but can't execute Process!")

当我运行这个 python 文件时,它会为我提供初始查询的输出。但是 Process_StartUp 失败了。

进一步的回溯调用:

Traceback (most recent call last):
File "WMIClient.py", line 22, in <module>
process_startup = wmic.Win32_ProcessStartup.new()
AttributeError: 'WmiClientWrapper' object has no attribute 'Win32_ProcessStartup'

如果你们中的任何人能够帮助我解决这个问题,我将不胜感激。提前致谢:)

最佳答案

好吧,我终于设法为整个场景找到了解决方法,它可能看起来有点乱,但它确实适合我。

首先,我使用 smbclient 将可执行文件传输到我要执行它的端点。在我的代码中,我使用 os.system() 调用来实现这一点。

import os
str1 = "smbclient //'<HostMachineIP>'/admin$ -U '<domain>\\<username>%<password>' -c \'lcd /usr/local/acpl/bin/endPoint/; put \"EndPointForeignsics.exe\"\'"
os.system(str1)

这有助于我将可执行文件放在用户有权访问(在我的例子中是管理员)的所需共享文件夹中,然后通过名为 Winexe 的工具使用 WMI 查询访问端点的控制台/命令提示符。我使用另一个 os.system() 调用再次执行它。

str2 = r'/usr/local/bin/winexe -U "<domain>\\<username>%<password>" //<HostMachineIP> "cmd /c c:\windows\EndPointForeignsics.exe '
os.system(str2)

P.S:-- Winexe 是一个工具,您必须从互联网上下载并编译它。做到这一点可能需要一些时间和精力,但完全可以实现。您将从 StackOverflow 和该工具的文档中获得很多帮助。

关于python - 使用 WMI-Client-Wrapper 执行 exe 并获取输出日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49399517/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com