Cheatsheet de WMI
Madurezreviewed
Última revisión
Publicado
Última actualización
Consulta el workflow y las diferencias de transporte.
nmap -sV -p 135 TARGET_IPimpacket-rpcdump 'DOMAIN/USERNAME@TARGET_IP'$credential = Get-Credential -Credential 'DOMAIN\USERNAME'$session = New-CimSession -ComputerName FQDN -Credential $credentialGet-CimInstance -CimSession $session -ClassName Win32_OperatingSystemRemove-CimSession $session$credential = Get-Credential -Credential 'DOMAIN\USERNAME'$session = $nulltry { $session = New-CimSession -ComputerName FQDN ` -Credential $credential -OperationTimeoutSec 60 ` -ErrorAction Stop Get-CimInstance -CimSession $session ` -ClassName Win32_OperatingSystem -ErrorAction Stop}finally { if ($null -ne $session) { Remove-CimSession $session }}El timeout limita la espera de la operación y puede impedir la recuperación automática tras una interrupción más larga. El bloque finally retira la sesión creada. Consulta la automatización WMI para comparar WS-Man y DCOM.
$option = New-CimSessionOption -Protocol Dcom$session = New-CimSession -ComputerName FQDN ` -Credential $credential -SessionOption $optionGet-CimInstance -CimSession $session -Namespace root/cimv2 ` -ClassName Win32_Service -Filter "State='Running'"Remove-CimSession $sessionimpacket-wmiexec 'DOMAIN/USERNAME@TARGET_IP' crea procesos y usa SMB para recuperar output. No pertenece a una consulta de lectura.