
Verificar credenciales válidas a través de una red mediante SMB
keimpx es una herramienta de código abierto, publicada bajo la Licencia Apache 2.0.
Se puede usar para verificar rápidamente credenciales válidas en una red a través de SMB. Las credenciales pueden ser:
Si se descubre alguna credencial válida en la red después de su fase de ataque, se le pide al usuario que elija a qué host conectarse y qué credenciales válidas usar. Entonces se les proporcionará un shell SMB interactivo donde el usuario puede:
keimpx se desarrolla actualmente usando Python 3.8 y hace uso de la excelente librería Impacket de SecureAuth Corporation para gran parte de su funcionalidad. keimpx también hace uso de la librería PyCryptodome para funciones criptográficas.
Para instalar keimpx, primero instale Python 3.8. En Windows, puede encontrar el instalador en este enlace. Para usuarios de Linux, muchas distribuciones proporcionan Python 3 y lo ponen a disposición a través de su gestor de paquetes (los nombres de paquetes habituales incluyen python3 y python).
En sistemas Linux, es posible que también necesite instalar pip y openssl-dev usando su gestor de paquetes para el siguiente paso.
Una vez que tenga Python 3.8 instalado, use pip para instalar las dependencias requeridas con este comando:
pip install -r requirements.txt
keimpx se puede ejecutar entonces en sistemas Linux con:
./keimpx.py [options]
O si esto no funciona:
python keimpx.py [options]
python3 keimpx.py [options]
En sistemas Windows, es posible que deba especificar la ruta completa a su binario de Python 3.8, por ejemplo:
C:\Python37\bin\python.exe keimpx.py [options]
Asegúrese de usar la ruta correcta para su sistema, ya que esto es solo un ejemplo.
Supongamos que está realizando una prueba de penetración de infraestructura de una gran red, ha
comprometido una estación de trabajo Windows, escaló sus privilegios a Administrator o LOCAL SYSTEM y volcó hashes de contraseñas.
También enumeró la lista de máquinas dentro del dominio de Windows mediante el comando net, barrido de ping, escaneo ARP y captura de tráfico de red.
Ahora, ¿qué pasa si desea verificar la validez de los hashes volcados sin necesidad de descifrarlos en toda la red de Windows a través de SMB? ¿Qué pasa si desea iniciar sesión en uno o más sistemas usando los hashes NTLM volcados y luego navegar por los recursos compartidos o incluso abrir un símbolo del sistema?
¡Encienda keimpx y déjelo hacer el trabajo por usted!
Otro escenario donde resulta útil se discute en esta entrada de blog.
keimpx 0.5.1-rc
por Bernardo Damele A. G. <[email protected]>
Uso: keimpx.py [options]
Opciones:
--version mostrar el número de versión del programa y salir
-h, --help mostrar este mensaje de ayuda y salir
-v VERBOSE Nivel de verbosidad: 0-2 (por defecto: 0)
-t TARGET Dirección del objetivo
-l LIST Archivo con lista de objetivos
-U USER Usuario
-P PASSWORD Contraseña
--nt=NTHASH Hash NT
--lm=LMHASH Hash LM
-c CREDSFILE Archivo con lista de credenciales
-D DOMAIN Dominio
-d DOMAINSFILE Archivo con lista de dominios
-p PORT Puerto SMB: 139 o 445 (por defecto: 445)
-n NAME Nombre de host local
-T THREADS Conexiones simultáneas máximas (por defecto: 10)
-b Modo por lotes: no preguntar para obtener un shell SMB interactivo
-x EXECUTELIST Ejecutar una lista de comandos contra todos los hosts
Para ejemplos, consulte esta página wiki.
Consulte esta página wiki.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Licenciado bajo la Licencia Apache, Versión 2.0 (la "Licencia"); no puede usar este archivo excepto en cumplimiento con la Licencia. Puede obtener una copia de la Licencia en
http://www.apache.org/licenses/LICENSE-2.0
A menos que lo exija la ley aplicable o se acuerde por escrito, el software distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas. Consulte la Licencia para el idioma específico que rige los permisos y limitaciones bajo la Licencia.
Gracias a: