Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
keimpx — Verificar credenciales válidas a través de una red mediante SMB | Kitploit
Herramientas/GitHubGitHub/nccgroup/keimpx
Movimiento LateralPost-ExplotaciónPruebas de Penetración
GitHubnccgroup/keimpx

keimpx

Verificar credenciales válidas a través de una red mediante SMB

Ver Repositorio
26854hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

keimpx es una herramienta de código abierto, publicada bajo la Licencia Apache 2.0.

Se puede usar para verificar rápidamente credenciales válidas en una red a través de SMB. Las credenciales pueden ser:

  • Combinación de usuario / contraseña en texto plano.
  • Combinación de usuario / hash NTLM.
  • Combinación de usuario / token de sesión de inicio de sesión NTLM.

Si se descubre alguna credencial válida en la red después de su fase de ataque, se le pide al usuario que elija a qué host conectarse y qué credenciales válidas usar. Entonces se les proporcionará un shell SMB interactivo donde el usuario puede:

  • Abrir un símbolo del sistema interactivo.
  • Navegar por los recursos compartidos SMB remotos: listar, subir, descargar archivos, crear, eliminar archivos, etc.
  • Implementar y desimplementar sus propios servicios, por ejemplo, una puerta trasera escuchando en un puerto TCP para conexiones entrantes.
  • Listar detalles de usuarios, dominios y política de contraseñas.
  • Más por venir, consulte la página de issues.

Dependencias

keimpx se desarrolla actualmente usando Python 3.8 y hace uso de la excelente librería Impacket de SecureAuth Corporation para gran parte de su funcionalidad. keimpx también hace uso de la librería PyCryptodome para funciones criptográficas.

Instalación

Para instalar keimpx, primero instale Python 3.8. En Windows, puede encontrar el instalador en este enlace. Para usuarios de Linux, muchas distribuciones proporcionan Python 3 y lo ponen a disposición a través de su gestor de paquetes (los nombres de paquetes habituales incluyen python3 y python).

En sistemas Linux, es posible que también necesite instalar pip y openssl-dev usando su gestor de paquetes para el siguiente paso.

Una vez que tenga Python 3.8 instalado, use pip para instalar las dependencias requeridas con este comando:

root@kitploit:~
pip install -r requirements.txt

keimpx se puede ejecutar entonces en sistemas Linux con:

root@kitploit:~
./keimpx.py [options]

O si esto no funciona:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

En sistemas Windows, es posible que deba especificar la ruta completa a su binario de Python 3.8, por ejemplo:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

Asegúrese de usar la ruta correcta para su sistema, ya que esto es solo un ejemplo.

Uso

Supongamos que está realizando una prueba de penetración de infraestructura de una gran red, ha comprometido una estación de trabajo Windows, escaló sus privilegios a Administrator o LOCAL SYSTEM y volcó hashes de contraseñas.

También enumeró la lista de máquinas dentro del dominio de Windows mediante el comando net, barrido de ping, escaneo ARP y captura de tráfico de red.

Ahora, ¿qué pasa si desea verificar la validez de los hashes volcados sin necesidad de descifrarlos en toda la red de Windows a través de SMB? ¿Qué pasa si desea iniciar sesión en uno o más sistemas usando los hashes NTLM volcados y luego navegar por los recursos compartidos o incluso abrir un símbolo del sistema?

¡Encienda keimpx y déjelo hacer el trabajo por usted!

Otro escenario donde resulta útil se discute en esta entrada de blog.

Mensaje de ayuda

root@kitploit:~
keimpx 0.5.1-rc
por Bernardo Damele A. G. <[email protected]>
    
Uso: keimpx.py [options]

Opciones:
  --version       mostrar el número de versión del programa y salir
  -h, --help      mostrar este mensaje de ayuda y salir
  -v VERBOSE      Nivel de verbosidad: 0-2 (por defecto: 0)
  -t TARGET       Dirección del objetivo
  -l LIST         Archivo con lista de objetivos
  -U USER         Usuario
  -P PASSWORD     Contraseña
  --nt=NTHASH     Hash NT
  --lm=LMHASH     Hash LM
  -c CREDSFILE    Archivo con lista de credenciales
  -D DOMAIN       Dominio
  -d DOMAINSFILE  Archivo con lista de dominios
  -p PORT         Puerto SMB: 139 o 445 (por defecto: 445)
  -n NAME         Nombre de host local
  -T THREADS      Conexiones simultáneas máximas (por defecto: 10)
  -b              Modo por lotes: no preguntar para obtener un shell SMB interactivo
  -x EXECUTELIST  Ejecutar una lista de comandos contra todos los hosts

Para ejemplos, consulte esta página wiki.

Preguntas frecuentes

Consulte esta página wiki.

Licencia

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Licenciado bajo la Licencia Apache, Versión 2.0 (la "Licencia"); no puede usar este archivo excepto en cumplimiento con la Licencia. Puede obtener una copia de la Licencia en

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

A menos que lo exija la ley aplicable o se acuerde por escrito, el software distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas. Consulte la Licencia para el idioma específico que rige los permisos y limitaciones bajo la Licencia.

Contribuyentes

Gracias a:

  • deanx - por desarrollar polenum y algunas clases tomadas de él.
  • Wh1t3Fox - por actualizar polenum para hacerlo compatible con versiones más recientes de Impacket.
  • frego - por su ejecutable bind-shell de servicio de Windows y ayuda con los métodos de implementación/desimplementación de servicios.
  • gera, beto y el resto del equipo de SecureAuth Corporation - por desarrollar una librería Python tan asombrosa y proporcionarla con ejemplos.
  • NEXUS2345 - por actualizar y mantener keimpx.
Descargar herramienta