
Prüft gültige Anmeldeinformationen netzwerkweit über SMB
keimpx ist ein Open-Source-Tool, veröffentlicht unter der Apache License 2.0.
Es kann verwendet werden, um schnell gültige Anmeldeinformationen über ein Netzwerk per SMB zu überprüfen. Die Anmeldeinformationen können sein:
Wenn nach der Angriffsphase gültige Anmeldeinformationen im Netzwerk gefunden werden, wird der Benutzer gefragt, welchen Host und welche gültigen Anmeldeinformationen er verwenden möchte. Ihm wird dann eine interaktive SMB-Shell bereitgestellt, in der der Benutzer:
keimpx wird derzeit mit Python 3.8 entwickelt und nutzt die hervorragende Impacket-Bibliothek von SecureAuth Corporation für einen Großteil seiner Funktionalität. keimpx verwendet auch die PyCryptodome-Bibliothek für kryptografische Funktionen.
Um keimpx zu installieren, installieren Sie zunächst Python 3.8. Unter Windows finden Sie das Installationsprogramm unter diesem . Für Linux-Benutzer: Viele Distributionen bieten Python 3 an und stellen es über den Paketmanager zur Verfügung (übliche Paketnamen sind python3 und python).
Unter Linux müssen Sie möglicherweise auch pip und openssl-dev mit Ihrem Paketmanager installieren, um den nächsten Schritt durchzuführen.
Sobald Python 3.8 installiert ist, verwenden Sie pip, um die erforderlichen Abhängigkeiten mit diesem Befehl zu installieren:
pip install -r requirements.txt
keimpx kann dann auf Linux-Systemen ausgeführt werden mit:
./keimpx.py [options]
Oder wenn das nicht funktioniert:
python keimpx.py [options]
python3 keimpx.py [options]
Unter Windows müssen Sie möglicherweise den vollständigen Pfad zu Ihrer Python 3.8-Binärdatei angeben, zum Beispiel:
C:\Python37\bin\python.exe keimpx.py [options]
Bitte stellen Sie sicher, dass Sie den korrekten Pfad für Ihr System verwenden, da dies nur ein Beispiel ist.
Angenommen, Sie führen einen Infrastruktur-Penetrationstest eines großen Netzwerks durch, haben einen Windows-Arbeitsplatzrechner übernommen, Ihre Berechtigungen auf Administrator oder LOCAL SYSTEM erweitert und Passwort-Hashes ausgelesen.
Sie haben auch die Liste der Maschinen in der Windows-Domäne mit dem net-Befehl, Ping-Sweep, ARP-Scan und Netzwerkverkehrsniffing ermittelt.
Was nun, wenn Sie die Gültigkeit der ausgelesenen Hashes ohne sie zu knacken im gesamten Windows-Netzwerk über SMB überprüfen möchten? Was, wenn Sie sich mit den ausgelesenen NTLM-Hashes bei einem oder mehreren Systemen anmelden und dann die Freigaben durchsuchen oder sogar eine Eingabeaufforderung starten möchten?
Starten Sie keimpx und lassen Sie es die Arbeit für Sie erledigen!
Ein weiteres Szenario, in dem es nützlich ist, wird in diesem Blogbeitrag beschrieben.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
Beispiele finden Sie auf dieser Wiki-Seite.
Siehe diese Wiki-Seite.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.
Dank an: