Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
keimpx — Prüft gültige Anmeldeinformationen netzwerkweit über SMB | Kitploit
Tools/GitHubGitHub/nccgroup/keimpx
Laterale BewegungPost-ExploitationPenetrationstests
GitHubnccgroup/keimpx

keimpx

Prüft gültige Anmeldeinformationen netzwerkweit über SMB

Repository anzeigen
2685450vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

keimpx ist ein Open-Source-Tool, veröffentlicht unter der Apache License 2.0.

Es kann verwendet werden, um schnell gültige Anmeldeinformationen über ein Netzwerk per SMB zu überprüfen. Die Anmeldeinformationen können sein:

  • Kombination aus Benutzer / Klartext-Passwort.
  • Kombination aus Benutzer / NTLM-Hash.
  • Kombination aus Benutzer / NTLM-Anmeldesitzungstoken.

Wenn nach der Angriffsphase gültige Anmeldeinformationen im Netzwerk gefunden werden, wird der Benutzer gefragt, welchen Host und welche gültigen Anmeldeinformationen er verwenden möchte. Ihm wird dann eine interaktive SMB-Shell bereitgestellt, in der der Benutzer:

  • Eine interaktive Eingabeaufforderung starten.
  • Durch die entfernten SMB-Freigaben navigieren: Dateien auflisten, hochladen, herunterladen, erstellen, löschen usw.
  • Eigene Dienste bereitstellen und zurückziehen, z. B. eine Backdoor, die auf einem TCP-Port auf eingehende Verbindungen lauscht.
  • Benutzerdetails, Domänen und Kennwortrichtlinie auflisten.
  • Weitere Funktionen folgen, siehe die Issues-Seite.

Abhängigkeiten

keimpx wird derzeit mit Python 3.8 entwickelt und nutzt die hervorragende Impacket-Bibliothek von SecureAuth Corporation für einen Großteil seiner Funktionalität. keimpx verwendet auch die PyCryptodome-Bibliothek für kryptografische Funktionen.

Installation

Um keimpx zu installieren, installieren Sie zunächst Python 3.8. Unter Windows finden Sie das Installationsprogramm unter diesem . Für Linux-Benutzer: Viele Distributionen bieten Python 3 an und stellen es über den Paketmanager zur Verfügung (übliche Paketnamen sind python3 und python).

Tool herunterladen
Link

Unter Linux müssen Sie möglicherweise auch pip und openssl-dev mit Ihrem Paketmanager installieren, um den nächsten Schritt durchzuführen.

Sobald Python 3.8 installiert ist, verwenden Sie pip, um die erforderlichen Abhängigkeiten mit diesem Befehl zu installieren:

root@kitploit:~
pip install -r requirements.txt

keimpx kann dann auf Linux-Systemen ausgeführt werden mit:

root@kitploit:~
./keimpx.py [options]

Oder wenn das nicht funktioniert:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

Unter Windows müssen Sie möglicherweise den vollständigen Pfad zu Ihrer Python 3.8-Binärdatei angeben, zum Beispiel:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

Bitte stellen Sie sicher, dass Sie den korrekten Pfad für Ihr System verwenden, da dies nur ein Beispiel ist.

Verwendung

Angenommen, Sie führen einen Infrastruktur-Penetrationstest eines großen Netzwerks durch, haben einen Windows-Arbeitsplatzrechner übernommen, Ihre Berechtigungen auf Administrator oder LOCAL SYSTEM erweitert und Passwort-Hashes ausgelesen.

Sie haben auch die Liste der Maschinen in der Windows-Domäne mit dem net-Befehl, Ping-Sweep, ARP-Scan und Netzwerkverkehrsniffing ermittelt.

Was nun, wenn Sie die Gültigkeit der ausgelesenen Hashes ohne sie zu knacken im gesamten Windows-Netzwerk über SMB überprüfen möchten? Was, wenn Sie sich mit den ausgelesenen NTLM-Hashes bei einem oder mehreren Systemen anmelden und dann die Freigaben durchsuchen oder sogar eine Eingabeaufforderung starten möchten?

Starten Sie keimpx und lassen Sie es die Arbeit für Sie erledigen!

Ein weiteres Szenario, in dem es nützlich ist, wird in diesem Blogbeitrag beschrieben.

Hilfemeldung

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

Beispiele finden Sie auf dieser Wiki-Seite.

Häufig gestellte Fragen

Siehe diese Wiki-Seite.

Lizenz

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

Mitwirkende

Dank an:

  • deanx – für die Entwicklung von polenum und einige von ihm übernommene Klassen.
  • Wh1t3Fox – für die Aktualisierung von polenum, um es mit neueren Versionen von Impacket kompatibel zu machen.
  • frego – für seine Windows-Dienst-Bind-Shell-Programmdatei und Hilfe bei den Methoden zum Bereitstellen/Zurückziehen von Diensten.
  • gera, beto und die anderen Leute von SecureAuth Corporation – für die Entwicklung dieser erstaunlichen Python-Bibliothek und die Bereitstellung von Beispielen.
  • NEXUS2345 – für die Aktualisierung und Wartung von keimpx.