winrm_exec
Bei 2 Registry-Einträgen wurde beobachtet, dass sie ein Tool namens winrm_exec offenlegen — 2 davon als privilegierte Fähigkeit (ein Name, der auf die Schlagwörter exec / write / delete passt).
Jede Zeile ist die Ausgabe eines Scans zu einem Zeitpunkt, mit Datum weiter unten. Forge hat eine beobachtete Tool-Oberfläche für 8.635 von 26.808 scannbaren Einträgen (32 %) — ein Eintrag, der nicht gescannt wurde, kann hier nicht erscheinen, das Fehlen in dieser Liste ist also kein Beleg dafür, dass ein Eintrag dieses Tool nicht offenlegt.
- MCP-Serverbeobachtet am · statische ExtraktionA Model Context Protocol (MCP) server for Windows PowerShell - runs commands in a hidden process (no popup windows), with structured output,
- io.github.IMRRD/powershell-mcpprivilegiertMCP-Serverbeobachtet am · statische ExtraktionHeadless Windows ops over MCP: hidden PowerShell + in-process SSH, WinRM & SFTP.