python - 使用 WMI-Client-Wrapper 执行 exe 并获取输出日志

标签 python linux

目标: 我正在使用 Ubuntu 16.04 并使用 WMI-CLient-Wrapper 模块连接到远程 Windows 机器并将可执行文件发送给它(例如 Process Explorer)并进一步执行它并收集它创建的日志并将它们取回我的 Linux机器进行进一步加工。使用 WMI CLient Wrapper 是唯一可用的选项,因为 WMI 模块不适用于 Linux。

问题: 通过使用 WMI-Client-Wrapper 和 SMB 文件传输机制建立连接,我能够将文件发送到远程 Windows 机器。之后,当我尝试为其创建一个进程并尝试执行该进程时,它给我一个错误,指出 WMI 实际具有的某些属性不受 WMI 客户端包装器的支持。

我尝试过的

Python 代码:

import os
import wmi_client_wrapper as wmic
from socket import *
import time

wmic = wmic.WmiClientWrapper(
    host ="192.168.115.128",
username = "LegalWrongDoer",
password = "sasuke14"
)

SW_SHOWNORMAL = 1
str = "smbclient //192.168.115.128/C$ -U LegalWrongDoer%sasuke14 -c \'put \"procexp64.exe\"\'"
os.system(str)
print("Folder sent")
process_startup = wmic.Win32_ProcessStartup.new()
process_startup.ShowWindow = SW_SHOWNORMAL
process_id, result = wmic.Win32_Process.Create(CommandLine="C:/procexp64.exe", ProcessStartupInformation=process_startup)
process_startup.ShowWindow = SW_SHOWNORMAL
if result == 0:
        print("Process started successfully")
else:
        print("Sorry, but can't execute Process!")

当我运行这个 python 文件时,它会为我提供初始查询的输出。但是 Process_StartUp 失败了。

进一步的回溯调用:

Traceback (most recent call last):
  File "WMIClient.py", line 22, in <module>
    process_startup = wmic.Win32_ProcessStartup.new()
AttributeError: 'WmiClientWrapper' object has no attribute 'Win32_ProcessStartup'

如果你们中的任何人能够帮助我解决这个问题,我将不胜感激。提前致谢:)

最佳答案

好吧,我终于设法为整个场景找到了解决方法,它可能看起来有点乱,但它确实适合我。

首先,我使用 smbclient 将可执行文件传输到我要执行它的端点。在我的代码中,我使用 os.system() 调用来实现这一点。

import os
str1 = "smbclient //'<HostMachineIP>'/admin$ -U '<domain>\\<username>%<password>' -c \'lcd /usr/local/acpl/bin/endPoint/; put \"EndPointForeignsics.exe\"\'"
os.system(str1)

这有助于我将可执行文件放在用户有权访问(在我的例子中是管理员)的所需共享文件夹中,然后通过名为 Winexe 的工具使用 WMI 查询访问端点的控制台/命令提示符。我使用另一个 os.system() 调用再次执行它。

str2 = r'/usr/local/bin/winexe -U "<domain>\\<username>%<password>" //<HostMachineIP> "cmd /c c:\windows\EndPointForeignsics.exe '
os.system(str2)

P.S:-- Winexe 是一个工具,您必须从互联网上下载并编译它。做到这一点可能需要一些时间和精力,但完全可以实现。您将从 StackOverflow 和该工具的文档中获得很多帮助。

关于python - 使用 WMI-Client-Wrapper 执行 exe 并获取输出日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49399517/

相关文章:

python - 在 Vista 中以管理员身份运行已编译的 python (py2exe)

c - 是否可以通过 mmap 匿名内存访问 "punch holes"?

ruby - 从 Ubuntu 从 Ruby on Rails 连接到 MSSQL

linux - Grep Next Line Only If Two Lines above Match String 连续

linux - 如何使用 awk sed 或 shell 脚本合并两个不同的行

python - 如何在多个定界符上拆分一个字符串但只捕获一些?

python - 根据要求在 Python/Matplotlib 中为热图着色

python - 在 Python 中,如何根据 ColA 值向 ColB 分配值?

python - 使用 Paramiko 设置 SSH 隧道以访问 PostgreSQL

linux - 使用 Linux 获取包含特定文本的文件