Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smbexec | Kitploit
Tools/GitHubGitHub/brav0hax/smbexec
Privilege EscalationPasswortangriffePayload-GenerierungExploitationLaterale BewegungPost-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubbrav0hax/smbexec

smbexec

Repository anzeigen
26271vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

root@kitploit:~
                      smbexec
    Ein schneller Angriff im psexec-Stil mit Samba-Werkzeugen
 Ursprüngliches Konzept und Skript von Brav0Hax & PureHate

Nach Ruby portiert und modifiziert von Smilingraccoon und Zeknox Codename - Machiavellian


Geschrieben, weil wir es satt hatten, dass Metasploit PSExec aufflog.

Besonderer Dank an Carnal0wnage, dessen Blog uns dazu inspiriert hat, diesen Weg zu gehen. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 AKTUALISIERT - Rubified ;)

v1.2.9.1 - 07/31/2013 HINZUGEFÜGT - r3dy (pentestgeek.com) hat ein benutzerdefiniertes cachedump.rb erstellt, ein eigenständiges Tool zum Extrahieren von DCCs. Dieses Tool extrahiert Cache-Anmeldedaten im Nicht-Vista- und Vista-Stil. Basiert auf dem cachedump-Metasploit-Modul von Carlos Perez (DarkOperator).

v1.2.9 - 07/15/2013 AKTUALISIERT - wce wurde mit einer universellen Binärdatei aktualisiert, mit einer neuen Version vom Entwickler (v1.41). Wie üblich ist sie verschleiert ;) BEHOBEN - Gelegentlich wird bei einem initiierten Ctrl-C, falls der smbexec-proj-Ordner leer ist, dieser gelöscht und nicht wieder erstellt. BEHOBEN - Tippfehler in der Funktion f_dsusers für den Systemdateipfad.

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa geschrieben von: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 AKTUALISIERT - 'make'-Installationsprüfung hinzugefügt, da libesedb und nmap beim Kompilieren darauf angewiesen sind. AKTUALISIERT - Der DA/EA-Checker funktioniert immer noch nicht so, wie ich es wollte; hässliche Grep-Hacks, damit er besser funktioniert.

v1.2.8 - 05/22/2013 HINZUGEFÜGT - Wenn crypter.exe auf deinem System installiert ist, wird dein Payload nach der Verschleierung verschlüsselt. (Zeile 46 auskommentieren) HINZUGEFÜGT - Fragt dich, ob du den Payload als Benutzer oder als SYSTEM ausführen möchtest. HINZUGEFÜGT - Option, ohne Payload eine Befehls-Shell von einem entfernten System zu erhalten. BEHOBEN - Der DA-Check liefert Systemfehler 5 "Access Denied"; geändert, um die Aufgaben als SYSTEM abzuschließen -> Danke an Craig Freyman für Fehlerbericht und Fix. AKTUALISIERT - Probleme bei der Payload-Erstellung behoben, die in Kombination mit der crypter.exe-Option DEP auslösten. Danke an Hostess für den Code!

v1.2.7 - 04/01/2013 BEHOBEN - Falschmeldungen von der Admin-Check-Option. BEHOBEN - Logik für im Cache gespeicherte Domänen-Anmeldedaten, die ich im letzten Release kaputt gemacht habe. AKTUALISIERT - Das gesamte Erscheinungsbild ist weniger protzig und lehnt sich stark an msfconsole an.

v1.2.6 - 02/25/2013 HINZUGEFÜGT - wce.exe für 64-Bit-Systeme. BEHOBEN - Der DA/EA-Checker prüfte keine Fehler und behauptete fälschlich, dass Benutzer auf dem System seien, die nicht existierten. BEHOBEN - Die Option, nur Payload und RC-Datei zu erstellen, startete weiterhin den Angriff. Funktioniert jetzt wie erwartet. AKTUALISIERUNG - Prüft jetzt die Prozessorarchitektur des Zielsystems, um das passende wce.exe (wce-32.exe oder wce-64.exe) zu verwenden. AKTUALISIERUNG - Die DCC-Hash-Datei und die Klartext-Passwortdatei werden nur in den Log-Ordner verschoben, wenn sie nicht leer sind (häufige Fehler werden mit grep herausgefiltert). AKTUALISIERUNG - Der Quellcode von Samba ist jetzt v3.6.12 zum Kompilieren des smbexeclient-Binärs. AKTUALISIERUNG - Das Installationsprogramm installiert jetzt nmap Version 6.25 (nur wenn nmap nicht auf dem System gefunden wird. Es findet keine Versionsprüfung statt).

v1.2.5 - 02/19/2013 BEHOBEN - Probleme mit der korrekten mingw-Identifizierung, besonders bei 64-Bit-Systemen - Fehler gemeldet von Jim Broome. AKTUALISIERUNG - Das Installationsprogramm wurde um zusätzliche Voraussetzungen für die winexe-Kompilierung erweitert. GETESTET - Installation und Ausführung von smbexec wurden erneut auf Ubuntu 12.04 und Fedora 17 64-Bit-Systemen getestet.

v1.2.4 - 02/04/2013 AKTUALISIERUNG - UAC-Funktionalität hinzugefügt. Jetzt kannst du Systeme prüfen, ob UAC aktiviert ist. Außerdem kannst du UAC auf Systemen deaktivieren oder aktivieren.

v1.2.3 - 01/20/2013 AKTUALISIERUNG - Menülayout geändert, es wurde zu voll auf der Hauptseite. Ähnliche Aufgaben zusammengefasst. BEHOBEN - Die Erstellung des Hash-Ordners prüfte nicht, ob der Ordner bereits existierte, bevor er erstellt wurde. Das führte zu einer Fehlermeldung.

v1.2.2 - 01/17/2013 AKTUALISIERUNG - Anmeldedaten auf Remote-Login-Fähigkeiten prüfen. AKTUALISIERUNG - Prüft Systeme auf angemeldete DA/EA-Benutzer oder laufende Prozesse. AKTUALISIERUNG - Wenn wce.exe im Verzeichnis smbexec/progs/ abgelegt wird, wird es auf das Ziel hochgeladen und ausgeführt, um bei der Hash-Erfassung Klartext-Anmeldedaten aus dem Speicher zu erhalten.

HINWEIS: Die wce.exe-Datei, die im Verzeichnis progs existiert, wurde verschleiert und ist mit schriftlicher Genehmigung des Urheberrechtsinhabers Hernan Ochoa in smbexec enthalten. Hernan behält alle Rechte am Windows Credential Editor und kann jederzeit verlangen, dass das Programm aus der smbexec-Distribution entfernt wird. Wir möchten Hernan dafür danken, dass er uns sein unglaublich tolles Tool zur Verteilung beigestellt hat.

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa geschrieben von: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 BEHOBEN - Das Skript prüft jetzt, ob die Exes vor der Ausführung kompiliert sind. Der Benutzer wird darauf hingewiesen, den Installer zum Kompilieren zu verwenden. AKTUALISIERUNG - Laufwerks- und Pfadvariablen zur ntds-Hash-Erfassungsfunktion hinzugefügt. (Nicht mehr fest codiert auf C:\Windows\NTDS oder C:\Windows\Temp) AKTUALISIERUNG - Prüft den verfügbaren Speicherplatz, bevor ntds.dit- und Sys-Dateien in den angegebenen Pfad kopiert werden. AKTUALISIERUNG - Löscht die Volumenschattenkopie, die von der ntds-Hash-Erfassungsfunktion erstellt wurde.

v1.1.1 - 11/11/2012 BEHOBEN - Manchmal schlägt die IP-Validierung fehl, obwohl es sich um eine gültige IP-Adresse handelt. AKTUALISIERUNG - Installer mit Samba-3.6.9-Quellcode aktualisiert. AKTUALISIERUNG - Das libesedb-Projekt wurde zu Google Code verschoben, Installer mit korrektem Pfad aktualisiert.

Enthält

  • smbexec.sh
  • installer.sh
  • Patches zum Kompilieren der Binärdateien
  • Quellcode für samba-3.6.9 und winexe-1.00

Führe einfach den Installer aus, und alles sollte funktionieren! Falls nicht, schreib mir eine E-Mail ... [email protected]

Anerkennung, wo Anerkennung gebührt:

  • b00stfr3ak - Für mehrere Pull-Requests und Code-Beiträge
  • Pasv - Für die großartigen Updates am Dateifinder-Modul
  • wce.exe - Hernan Ochoa - Ein unglaubliches Tool, an das mimikatz NICHT herankommt! - http://www.ampliasecurity.com
  • smbclient & winexe Hash Passing Patch - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • Patch für Samba 3.6.12 aktualisiert von exfil (Emilio Escobar)
  • vanish.sh - Ursprüngliches Konzept Astr0baby, Bearbeitungen der stabilen Version Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (Danke an HD und das Team!)
  • Nmap - nmap.org (Danke an Fydor!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

Viel Erfolg bei der Jagd!

Tool herunterladen