Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
keimpx — التحقق من وجود بيانات اعتماد صالحة عبر الشبكة عبر SMB | Kitploit
أدوات/GitHubGitHub/nccgroup/keimpx
الحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubnccgroup/keimpx

keimpx

التحقق من وجود بيانات اعتماد صالحة عبر الشبكة عبر SMB

عرض المستودع
26854منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

keimpx هي أداة مفتوحة المصدر، صدرت تحت ترخيص Apache License 2.0.

يمكن استخدامها للتحقق السريع من صلاحية بيانات الاعتماد عبر الشبكة باستخدام بروتوكول SMB. يمكن أن تكون بيانات الاعتماد:

  • مزيج من اسم المستخدم / كلمة المرور النصية.
  • مزيج من اسم المستخدم / تجزئة NTLM.
  • مزيج من اسم المستخدم / رمز جلسة تسجيل الدخول NTLM.

إذا تم اكتشاف أي بيانات اعتماد صالحة عبر الشبكة بعد مرحلة الهجوم، يُطلب من المستخدم اختيار المضيف الذي سيتصل به وبيانات الاعتماد الصالحة التي سيستخدمها. بعد ذلك سيتم تزويده بـ قشرة SMB تفاعلية حيث يمكن للمستخدم:

  • فتح موجه أوامر تفاعلي.
  • التنقل عبر مشاركات SMB البعيدة: عرض، رفع، تنزيل الملفات، إنشاء، حذف الملفات، إلخ.
  • نشر وإلغاء نشر الخدمات الخاصة به، على سبيل المثال، باب خلفي يستمع على منفذ TCP للاتصالات الواردة.
  • عرض تفاصيل المستخدمين، المجالات، وسياسة كلمة المرور.
  • المزيد قادم، راجع صفحة المشكلات.

التبعيات

keimpx مطورة حاليًا باستخدام Python 3.8 وتستفيد من مكتبة Impacket الممتازة من SecureAuth Corporation لمعظم وظائفها. تستخدم keimpx أيضًا مكتبة PyCryptodome للوظائف التشفيرية.

التنصيب

لتثبيت keimpx، قم أولاً بتثبيت Python 3.8. على Windows، يمكنك العثور على المثبت في هذا الرابط. بالنسبة لمستخدمي Linux، توفر العديد من التوزيعات Python 3 وتجعله متاحًا عبر مدير الحزم الخاص بك (أسماء الحزم المعتادة تشمل python3 و python).

على أنظمة Linux، قد تحتاج أيضًا إلى تثبيت pip و openssl-dev باستخدام مدير الحزم الخاص بك للخطوة التالية.

بمجرد تثبيت Python 3.8، استخدم pip لتثبيت التبعيات المطلوبة باستخدام هذا الأمر:

root@kitploit:~
pip install -r requirements.txt

يمكن بعد ذلك تشغيل keimpx على أنظمة Linux عن طريق:

root@kitploit:~
./keimpx.py [options]

أو إذا لم يعمل ذلك:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

على أنظمة Windows، قد تحتاج إلى تحديد المسار الكامل لملف Python 3.8 الثنائي، على سبيل المثال:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

يرجى التأكد من استخدام المسار الصحيح لنظامك، فهذا مجرد مثال.

الاستخدام

لنفترض أنك تجري اختبار اختراق بنية تحتية لشبكة كبيرة، تملكت محطة عمل Windows، رفعت صلاحياتك إلى Administrator أو LOCAL SYSTEM وقمت باستخراج تجزئات كلمات المرور.

كما قمت بتعداد قائمة الأجهزة داخل مجال Windows باستخدام الأمر net، ومسح ping، ومسح ARP، ومراقبة حركة مرور الشبكة.

الآن، ماذا لو أردت التحقق من صحة التجزئات المستخرجة بدون الحاجة إلى كسرها عبر شبكة Windows بأكملها باستخدام SMB؟ ماذا لو أردت تسجيل الدخول إلى نظام واحد أو أكثر باستخدام تجزئات NTLM المستخرجة ثم تصفح المشاركات أو حتى فتح موجه أوامر؟

قم بتشغيل keimpx ودعها تقوم بالعمل نيابة عنك!

سيناريو آخر تكون فيه مفيدة يتم مناقشته في هذه المقالة.

رسالة المساعدة

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

للأمثلة، راجع صفحة الويكي هذه.

الأسئلة المتكررة

راجع صفحة الويكي هذه.

الترخيص

حقوق النشر 2009-2020 Bernardo Damele A. G. [email protected]

مرخص بموجب ترخيص Apache، الإصدار 2.0 (المشار إليه باسم "الترخيص")؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص. يمكنك الحصول على نسخة من الترخيص على

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

ما لم ينص القانون المعمول به على خلاف ذلك أو تم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخص بموجب الترخيص على أساس "كما هو"، دون ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. يرجى الاطلاع على الترخيص لمعرفة اللغة المحددة التي تحكم الأذونات والقيود.

المساهمون

شكرًا لـ:

  • deanx - لتطوير polenum وبعض الفئات المأخوذة منه.
  • Wh1t3Fox - لتحديث polenum لجعله متوافقًا مع الإصدارات الأحدث من Impacket.
  • frego - لملف bind-shell القابل للتنفيذ الخاص بخدمة Windows، والمساعدة في طرق نشر/إلغاء نشر الخدمة.
  • gera، beto وبقية فريق SecureAuth Corporation - لتطوير مكتبة Python الرائعة وتوفيرها مع أمثلة.
  • NEXUS2345 - لتحديث وصيانة keimpx.
تنزيل الأداة