
CVE-2021-31800 إثبات المفهوم
SECUREAUTH LABS. حقوق الطبع والنشر (C) 2022 SecureAuth Corporation. جميع الحقوق محفوظة.
Impacket هي مجموعة من فئات Python للتعامل مع بروتوكولات الشبكة. تركّز Impacket على توفير وصول برمجي منخفض المستوى إلى الحزم، وبالنسبة لبعض البروتوكولات (مثل SMB1-3 وMSRPC) تطبيق البروتوكول نفسه. يمكن إنشاء الحزم من الصفر، وكذلك تحليلها من البيانات الخام، وتوفّر واجهة برمجة التطبيقات (API) الكائنية سهولة التعامل مع تسلسلات هرمية عميقة من البروتوكولات. توفر المكتبة مجموعة من الأدوات كأمثلة على ما يمكن إنجازه في سياق هذه المكتبة.
يمكن العثور على وصف لبعض الأدوات على موقع SecureAuth Labs مفتوح المصدر.
Impacket v0.10.1-dev (فرع master)
للحصول على أحدث إصدار مستقر باستخدام pip، نفّذ:
python3 -m pip install impacket
ℹ️ سيؤدي هذا إلى إتاحة مكتبة Impacket لشفرة Python الخاصة بك، لكنه لن يوفر لك البرامج النصية النموذجية.
لتثبيت المكتبة والبرامج النصية النموذجية، قم بتنزيل الحزمة وفك ضغطها، ونفّذ الأمر التالي من الدليل الذي تم فك ضغط إصدار Impacket فيه:
python3 -m pip install .
ℹ️ سيؤدي هذا إلى تثبيت المكتبة في مسار وحدات Python الافتراضي، حيث يمكنك استخدام البرامج النصية النموذجية من الدليل.
⚠️ تأكد من أن البرامج النصية النموذجية التي تستخدمها متوافقة مع إصدار المكتبة المثبت في بيئة python الخاصة بك. نوصي باستخدام البيئات الافتراضية للتأكد من أن التثبيتات على مستوى النظام لا تتعارض معها.
بناء صورة Impacket:
$ docker build -t "impacket:latest" .
استخدام صورة Impacket:
$ docker run -it --rm "impacket:latest"
تستخدم المكتبة إطار عمل pytest لتنظيم حالات الاختبار ووسمها، وtox لأتمتة عملية تشغيلها عبر إصدارات Python المدعومة، وcoverage للحصول على إحصائيات التغطية.
يتوفر دليل اختبار شامل.
يُقدَّم هذا البرنامج بموجب نسخة معدلة قليلاً من رخصة Apache للبرمجيات. راجع ملف LICENSE المرفق لمزيد من المعلومات.
دعم SMBv1 وNetBIOS مبني على Pysmb من إعداد Michael Teo.
روح هذه المبادرة مفتوحة المصدر هي مساعدة الباحثين في مجال الأمن والمجتمع على تسريع الأنشطة البحثية والتعليمية المتعلقة بتطبيق بروتوكولات وحزم الشبكات.
المعلومات الواردة في هذا المستودع مخصصة لأغراض البحث والتعليم وليس المقصود استخدامها في بيئات الإنتاج و/أو كجزء من المنتجات التجارية.
إذا كنت ترغب في استخدام هذا الرمز أو جزء منه لأغراضك الخاصة، نوصي بتطبيق دورة حياة تطوير أمنية مناسبة وممارسات برمجة آمنة، بالإضافة إلى توليد وتتبع مؤشرات الاختراق ذات الصلة وفقًا لاحتياجاتك.
سواء كنت تريد الإبلاغ عن خطأ، أو إرسال تصحيح، أو تقديم بعض الاقتراحات حول هذه الحزمة، أرسل لنا بضعة أسطر على [email protected].
للاستفسارات المتعلقة بالأمان، راجع سياسة الأمان.