
التحقق من وجود بيانات اعتماد صالحة عبر الشبكة عبر SMB
keimpx هي أداة مفتوحة المصدر، صدرت تحت ترخيص Apache License 2.0.
يمكن استخدامها للتحقق السريع من صلاحية بيانات الاعتماد عبر الشبكة باستخدام بروتوكول SMB. يمكن أن تكون بيانات الاعتماد:
إذا تم اكتشاف أي بيانات اعتماد صالحة عبر الشبكة بعد مرحلة الهجوم، يُطلب من المستخدم اختيار المضيف الذي سيتصل به وبيانات الاعتماد الصالحة التي سيستخدمها. بعد ذلك سيتم تزويده بـ قشرة SMB تفاعلية حيث يمكن للمستخدم:
keimpx مطورة حاليًا باستخدام Python 3.8 وتستفيد من مكتبة Impacket الممتازة من SecureAuth Corporation لمعظم وظائفها. تستخدم keimpx أيضًا مكتبة PyCryptodome للوظائف التشفيرية.
لتثبيت keimpx، قم أولاً بتثبيت Python 3.8. على Windows، يمكنك العثور على المثبت في هذا الرابط. بالنسبة لمستخدمي Linux، توفر العديد من التوزيعات Python 3 وتجعله متاحًا عبر مدير الحزم الخاص بك (أسماء الحزم المعتادة تشمل python3 و python).
على أنظمة Linux، قد تحتاج أيضًا إلى تثبيت pip و openssl-dev باستخدام مدير الحزم الخاص بك للخطوة التالية.
بمجرد تثبيت Python 3.8، استخدم pip لتثبيت التبعيات المطلوبة باستخدام هذا الأمر:
pip install -r requirements.txt
يمكن بعد ذلك تشغيل keimpx على أنظمة Linux عن طريق:
./keimpx.py [options]
أو إذا لم يعمل ذلك:
python keimpx.py [options]
python3 keimpx.py [options]
على أنظمة Windows، قد تحتاج إلى تحديد المسار الكامل لملف Python 3.8 الثنائي، على سبيل المثال:
C:\Python37\bin\python.exe keimpx.py [options]
يرجى التأكد من استخدام المسار الصحيح لنظامك، فهذا مجرد مثال.
لنفترض أنك تجري اختبار اختراق بنية تحتية لشبكة كبيرة،
تملكت محطة عمل Windows، رفعت صلاحياتك إلى Administrator أو LOCAL SYSTEM وقمت باستخراج تجزئات كلمات المرور.
كما قمت بتعداد قائمة الأجهزة داخل مجال Windows باستخدام الأمر net، ومسح ping، ومسح ARP، ومراقبة حركة مرور الشبكة.
الآن، ماذا لو أردت التحقق من صحة التجزئات المستخرجة بدون الحاجة إلى كسرها عبر شبكة Windows بأكملها باستخدام SMB؟ ماذا لو أردت تسجيل الدخول إلى نظام واحد أو أكثر باستخدام تجزئات NTLM المستخرجة ثم تصفح المشاركات أو حتى فتح موجه أوامر؟
قم بتشغيل keimpx ودعها تقوم بالعمل نيابة عنك!
سيناريو آخر تكون فيه مفيدة يتم مناقشته في هذه المقالة.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
للأمثلة، راجع صفحة الويكي هذه.
راجع صفحة الويكي هذه.
حقوق النشر 2009-2020 Bernardo Damele A. G. [email protected]
مرخص بموجب ترخيص Apache، الإصدار 2.0 (المشار إليه باسم "الترخيص")؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص. يمكنك الحصول على نسخة من الترخيص على
http://www.apache.org/licenses/LICENSE-2.0
ما لم ينص القانون المعمول به على خلاف ذلك أو تم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخص بموجب الترخيص على أساس "كما هو"، دون ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. يرجى الاطلاع على الترخيص لمعرفة اللغة المحددة التي تحكم الأذونات والقيود.
شكرًا لـ: