Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smbexec | Kitploit
Herramientas/GitHubGitHub/brav0hax/smbexec
Escalada de PrivilegiosAtaques de ContraseñasGeneración de PayloadsExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubbrav0hax/smbexec

smbexec

Ver Repositorio
26271hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

root@kitploit:~
                      smbexec
    Un ataque rápido al estilo psexec con herramientas samba
 Concepto y script originales de Brav0Hax & PureHate

Portado a Ruby y modificado por Smilingraccoon y Zeknox Nombre clave - Machiavellian


Escrito porque nos hartamos de que Metasploit PSExec fuera detectado

Un agradecimiento especial a Carnal0wnage, cuyo blog nos inspiró a tomar este camino. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 ACTUALIZADO - Rubificado ;)

v1.2.9.1 - 07/31/2013 AÑADIDO - r3dy (pentestgeek.com) creó un cachedump.rb personalizado que es una herramienta independiente para extraer dcc. Esta herramienta extrae credenciales en caché estilo no-Vista y Vista. Construida basándose en el módulo cachedump de Metasploit creado por Carlos Perez (DarkOperator)

v1.2.9 - 07/15/2013 ACTUALIZADO - wce ha sido actualizado con un binario universal con la nueva versión publicada por el desarrollador (v1.41); como siempre, está ofuscado ;) CORREGIDO - en ocasiones, cuando se inicia un Ctrl-C, si la carpeta del proyecto smbexec está vacía, la elimina y no la vuelve a crear CORREGIDO - Error tipográfico en la función f_dsusers para la ruta de archivo sys.

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 ACTUALIZADO - Se añadió la comprobación de instalación de 'make', ya que libesedb y nmap dependen de él para compilar. ACTUALIZADO - El comprobador de DA/EA sigue sin funcionar como quería; parches feos con grep para hacer que rinda mejor.

v1.2.8 - 05/22/2013 AÑADIDO - Si tienes crypter.exe instalado en tu sistema, cifrará tu payload después de la ofuscación. (descomenta la línea 46) AÑADIDO - Te preguntará si deseas ejecutar el payload como usuario o como SYSTEM. AÑADIDO - Opción para obtener una shell de comandos desde un sistema remoto sin un payload. CORREGIDO - La comprobación de DA daba el error 5 del sistema "Acceso denegado"; se cambió para completar las tareas como SYSTEM -> Gracias a Craig Freyman por el informe del error y la corrección. ACTUALIZADO - Se corrigieron problemas en la creación del payload; activaba DEP cuando se combinaba con la opción crypter.exe. ¡Gracias a Hostess por el código!

v1.2.7 - 04/01/2013 CORREGIDO - Falsos positivos en la opción de comprobación de administrador. CORREGIDO - La lógica de credenciales en caché de dominio que rompí en la última versión. ACTUALIZADO - Toda la apariencia es menos recargada y se inspira en gran medida en msfconsole.

v1.2.6 - 02/25/2013 AÑADIDO - wce.exe para sistemas de 64 bits. CORREGIDO - El comprobador de DA/EA no verificaba errores y afirmaba falsamente que usuarios inexistentes estaban en el sistema. CORREGIDO - La opción de solo crear el payload y el archivo RC seguía lanzando el ataque. Ahora funciona como se espera. ACTUALIZADO - Ahora verifica la arquitectura del procesador del sistema objetivo para usar el wce.exe adecuado (wce-32.exe o wce-64.exe). ACTUALIZADO - El archivo de hash dcc y el archivo de contraseñas en texto claro solo se mueven a la carpeta de registros si no están vacíos (los errores comunes se filtran con grep). ACTUALIZADO - El código fuente de samba ahora es v3.6.12 para compilar el binario smbexeclient. ACTUALIZADO - El instalador ahora instala nmap versión 6.25 (solo si nmap no se encuentra en el sistema. No verifica la versión).

v1.2.5 - 02/19/2013 CORREGIDO - Problemas con la identificación correcta de mingw, especialmente en sistemas de 64 bits - Error reportado por Jim Broome. ACTUALIZADO - El instalador fue actualizado con requisitos previos adicionales para la compilación de winexe. PRUEBAS - La instalación y ejecución de smbexec se probaron nuevamente en sistemas Ubuntu 12.04 y Fedora 17 de 64 bits.

v1.2.4 - 02/04/2013 ACTUALIZADO - Se añadió funcionalidad de UAC. Ahora puedes comprobar si los sistemas tienen UAC habilitado. Además, puedes deshabilitar o habilitar UAC en los sistemas.

v1.2.3 - 01/20/2013 ACTUALIZADO - Se cambió el diseño del menú; se estaba llenando en la página principal. Se combinaron tareas similares. CORREGIDO - La creación de la carpeta de hashes no verificaba si la carpeta existía antes de intentar crearla. Daba como resultado un mensaje de error.

v1.2.2 - 01/17/2013 ACTUALIZADO - Verifica las credenciales para capacidades de inicio de sesión remoto. ACTUALIZADO - Comprueba si hay usuarios DA/EA con sesión iniciada o procesos en ejecución en los sistemas. ACTUALIZADO - Si wce.exe se coloca en el directorio smbexec/progs/, se subirá y ejecutará en el objetivo para obtener credenciales en texto claro desde la memoria durante la captura de hashes.

NOTA: El archivo wce.exe que existe en el directorio progs ha sido ofuscado y se incluye en smbexec con permiso por escrito del propietario de los derechos de autor, Hernan Ochoa. Hernan conserva todos los derechos sobre el Windows Credential Editor y puede solicitar que el programa se elimine de la distribución de smbexec en cualquier momento. Nos gustaría agradecer a Hernan por permitirnos incluir su increíble herramienta para la distribución.

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 CORREGIDO - El script ahora verifica que los exe estén compilados antes de ejecutarse. Alerta al usuario para que use el instalador para compilar. ACTUALIZADO - Se añadieron variables de unidad y ruta a la función de captura de hashes ntds. (Ya no está fijado a C:\Windows\NTDS ni a C:\Windows\Temp) ACTUALIZADO - Verifica el espacio disponible en disco antes de copiar ntds.dit y los archivos sys a la ruta proporcionada. ACTUALIZADO - Elimina la copia de instantánea de volumen creada por la función de captura de hashes ntds.

v1.1.1 - 11/11/2012 CORREGIDO - A veces la validación de IP falla aunque sea una dirección IP válida. ACTUALIZADO - El instalador fue actualizado con el código fuente de Samba-3.6.9. ACTUALIZADO - El proyecto libesedb se trasladó a Google Code; el instalador fue actualizado con la ruta adecuada.

Incluye

  • smbexec.sh
  • installer.sh
  • parches para compilar binarios
  • código fuente para samba-3.6.9 y winexe-1.00

Solo ejecuta el instalador y ¡todo listo! Si no, envíame un correo... [email protected]

Créditos a quien corresponde:

  • b00stfr3ak - Por múltiples pull requests y contribuciones de código.
  • Pasv - Por las increíbles actualizaciones del módulo buscador de archivos.
  • wce.exe - Hernan Ochoa - Una herramienta increíble que ¡mimikatz NO puede igualar! - http://www.ampliasecurity.com
  • Parche de paso de hash de smbclient y winexe - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • Parche actualizado para Samba 3.6.12 por exfil (Emilio Escobar)
  • vanish.sh - Concepto original de Astr0baby, ediciones de la versión estable Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (¡Gracias a HD y al equipo!)
  • Nmap - nmap.org (¡Gracias a Fydor!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

¡Feliz caza!

Descargar herramienta