
Impacket
Copyright Fortra, LLC and its affiliated companies. All rights reserved.
Impacket wurde ursprünglich von SecureAuth entwickelt und wird heute von Fortra's Core Security gewartet.
Impacket ist eine Sammlung von Python-Klassen für die Arbeit mit Netzwerkprotokollen. Impacket konzentriert sich darauf, programmatischen Low-Level-Zugriff auf die Pakete und für einige Protokolle (z.B. SMB1-3 und MSRPC) auf die Protokollimplementierung selbst zu bieten. Pakete können von Grund auf neu erstellt sowie aus Rohdaten geparst werden, und die objektorientierte API erleichtert die Arbeit mit tiefen Hierarchien von Protokollen. Die Bibliothek bietet eine Reihe von Werkzeugen als Beispiele für das, was im Kontext dieser Bibliothek möglich ist.
Aktuelle und vergangene Versionen
Impacket v0.14.0-dev (master branch)
ℹ️ Wir empfehlen die Verwendung von
pipxanstelle vonpipfür systemweite Installationen.
Um die neueste stabile Version zu installieren, führen Sie folgenden Befehl aus:
python3 -m pipx install impacket
Wenn Sie mit den unveröffentlichten Änderungen experimentieren möchten, laden Sie die Entwicklungsversion aus dem master branch herunter, entpacken Sie das Paket und führen Sie den folgenden Befehl aus dem Verzeichnis aus, in das Impacket entpackt wurde:
python3 -m pipx install .
Impacket-Image erstellen:
$ docker build -t "impacket:latest" .
Verwendung des Impacket-Images:
$ docker run -it --rm "impacket:latest"
Die Bibliothek nutzt das pytest-Framework zur Organisation und Markierung von Testfällen, tox zur Automatisierung des Testvorgangs über unterstützte Python-Versionen hinweg und coverage zur Ermittlung der Testabdeckungsstatistiken.
Ein umfassender Testleitfaden ist verfügbar.
Diese Software wird unter einer leicht modifizierten Version der Apache Software License bereitgestellt. Weitere Informationen finden Sie in der beigefügten LICENSE-Datei.
SMBv1- und NetBIOS-Unterstützung basierend auf Pysmb von Michael Teo.
Der Geist dieser Open-Source-Initiative ist es, Sicherheitsforschern und der Community zu helfen, Forschungs- und Bildungsaktivitäten im Zusammenhang mit der Implementierung von Netzwerkprotokollen und -stapeln zu beschleunigen.
Die Informationen in diesem Repository dienen Forschungs- und Bildungszwecken und sind nicht für den Einsatz in Produktionsumgebungen und/oder als Teil kommerzieller Produkte gedacht.
Wenn Sie diesen Code oder Teile davon für Ihre eigenen Zwecke verwenden möchten, empfehlen wir die Anwendung eines angemessenen Security Development Lifecycle und sicherer Codierungspraktiken sowie die Erstellung und Verfolgung der entsprechenden Indikatoren für eine Kompromittierung entsprechend Ihren Anforderungen.
Ob Sie einen Fehler melden, einen Patch senden oder Anregungen zu diesem Paket geben möchten, kontaktieren Sie uns unter https://www.coresecurity.com/about/contact.
Für sicherheitsrelevante Fragen beachten Sie unsere Sicherheitsrichtlinie.