
CVE-2021-31800 POC
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Todos los derechos reservados.
Impacket es una colección de clases de Python para trabajar con protocolos de red. Impacket está enfocado en proporcionar acceso programático de bajo nivel a los paquetes y, para algunos protocolos (p. ej., SMB1-3 y MSRPC), la propia implementación del protocolo. Los paquetes pueden construirse desde cero, así como analizarse a partir de datos sin procesar, y la API orientada a objetos facilita el trabajo con jerarquías profundas de protocolos. La biblioteca proporciona un conjunto de herramientas como ejemplos de lo que se puede hacer dentro del contexto de esta biblioteca.
Puedes encontrar una descripción de algunas de las herramientas en el Sitio Web de Código Abierto de SecureAuth Labs.
Lanzamientos actuales y anteriores
Impacket v0.10.1-dev (rama master)
Para obtener la última versión estable con pip, ejecuta:
python3 -m pip install impacket
ℹ️ Esto hará que la biblioteca Impacket esté disponible para tu código Python, pero no te proporcionará los scripts de ejemplo.
Para instalar la biblioteca y los scripts de ejemplo, descarga y extrae el paquete, y ejecuta el siguiente comando desde el directorio donde se haya descomprimido la versión de Impacket:
python3 -m pip install .
ℹ️ Esto instalará la biblioteca en la ruta de módulos predeterminada de Python, donde podrás usar los scripts de ejemplo desde el directorio.
⚠️ Asegúrate de que los scripts de ejemplo que utilices sean coherentes con la versión de la biblioteca instalada en tu entorno Python. Recomendamos usar entornos virtuales para asegurarte de que las instalaciones de todo el sistema no interfieran con ella.
Construye la imagen de Impacket:
$ docker build -t "impacket:latest" .
Usa la imagen de Impacket:
$ docker run -it --rm "impacket:latest"
La biblioteca aprovecha el framework pytest para organizar y marcar casos de prueba, tox para automatizar el proceso de ejecutarlos en las versiones de Python compatibles, y coverage para obtener estadísticas de cobertura.
Hay disponible una guía de pruebas completa.
Este software se proporciona bajo una versión ligeramente modificada de la Licencia de Software Apache. Consulta el archivo LICENSE adjunto para obtener más información.
El soporte para SMBv1 y NetBIOS se basa en Pysmb de Michael Teo.
El espíritu de esta iniciativa de Código Abierto es ayudar a los investigadores de seguridad y a la comunidad a acelerar las actividades de investigación y educación relacionadas con la implementación de protocolos y stacks de red.
La información en este repositorio tiene fines de investigación y educación y no está destinada a utilizarse en entornos de producción ni como parte de productos comerciales.
Si deseas utilizar este código o parte de él para tus propios fines, recomendamos aplicar un ciclo de vida de desarrollo de seguridad adecuado y prácticas de codificación segura, así como generar y rastrear los respectivos indicadores de compromiso según tus necesidades.
Ya sea que quieras reportar un error, enviar un parche o hacer alguna sugerencia sobre este paquete, escríbenos a [email protected].
Para preguntas relacionadas con la seguridad, consulta nuestra política de seguridad.