Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
serviceDetector — Detectar si un servicio está instalado (a ciegas) y/o en ejecución (si expone named pipes) en una máquina remota sin usar privilegios de administrador local. | Kitploit
Herramientas/GitHubGitHub/tothi/servicedetector
ReconocimientoRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubtothi/servicedetector

serviceDetector

Detectar si un servicio está instalado (a ciegas) y/o en ejecución (si expone named pipes) en una máquina remota sin usar privilegios de administrador local.

Ver Repositorio
24127hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

serviceDetector

Detectar si un servicio está instalado (a ciegas) y/o en ejecución (si expone named pipes) en una máquina remota sin utilizar privilegios administrativos locales.

Acerca de

En más detalle, ejecutar este script se conecta al servicio SMB del objetivo (445/tcp) de forma remota y hace lo siguiente:

  1. Comprueba si el servicio especificado está instalado mediante la llamada RPC [MS-LSAT] LsarLookupNames(). No es necesario usar una cuenta privilegiada, pero solo es posible una consulta "a ciegas" (no se pueden listar los servicios, solo podemos preguntar el estado de un servicio específico).

  2. Comprueba si el Named Pipe especificado existe en el objetivo. Los servicios (procesos) pueden exponer un named pipe característico del servicio, que puede ser visto por un usuario sin privilegios. Por lo tanto, comprobar named pipes específicos característicos de los servicios puede permitirnos deducir si el servicio específico está en ejecución o no.

Instalación

Este es un script Python independiente que usa Impacket, no es necesario instalar nada. Probado en Kali y Arch Linux actualizados usando las últimas versiones oficiales de Impacket (0.10.0 y 0.9.24) y Python (3.9 y 3.10).

Configuración

Los servicios, los nombres de servicio a comprobar y los named pipes característicos del servicio se especifican en archivos de configuración JSON (o archivos CSV si es más cómodo, lo cual descubrí más tarde :), por lo que también hay disponible un convertidor csv2json personalizado) en la carpeta conf. Para entender el formato, consulta los ejemplos incluidos.

Archivos de configuración incluidos:

  • edr.json (y edr.csv): servicios y named pipes comunes de AV/EDR
  • webclient.json (y webclient.csv): para detectar WebClient y Print Spooler en el objetivo (útil para mi ataque favorito de toma de control de equipo mediante relay NTLM HTTP → LDAP).
  • psexec.json (y psexec.csv): para detectar servicios PsExec de Impacket sin limpiar ejecutándose para RCE de SYSTEM usando un usuario de dominio sin privilegios.

Los casos de uso pueden ampliarse con más servicios / named pipes, la configuración de EDR es bastante incompleta, siéntete libre de añadir más.

El script usa el formato de configuración JSON, pero luego me di cuenta de que escribir CSV es mucho más cómodo, así que incluí el script csv2json.py para convertir el CSV a JSON.

Ejecutar la herramienta

Ejecutar contra un solo objetivo para enumerar servicios AV/EDR (o cualquier otra cosa) es sencillo:

root@kitploit:~
./serviceDetector.py -conf conf/edr.json evil.corp/johndoe:[email protected]

La autenticación Kerberos también es compatible (la variable de entorno KRB5CCNAME apunta al archivo ccache):

root@kitploit:~
./serviceDetector.py -conf conf/edr.json -k -no-pass server.ecorp.local

Para ejecutar contra múltiples objetivos de forma efectiva, GNU parallel es súper útil:

root@kitploit:~
cat targets.txt | parallel -j 50 ./serviceDetector.py evil.corp/johndoe:Passw0rd1@{}

Ten en cuenta que antes de ejecutar contra un montón de objetivos, prueba contra uno para evitar el bloqueo de cuenta (p. ej., en caso de una contraseña mal escrita).

Nota de Opsec: ten en cuenta que los inicios de sesión masivos concurrentes contra diferentes objetivos pueden activar alertas del SOC.

Agradecimientos

Las dos técnicas utilizadas aquí no son nuevas.

  1. La llamada RPC [MS-LSAT] LsarLookupNames() fue utilizada anteriormente por Vincent Le Toux (@mysmartlogon) en el módulo Antivirusscanner de la increíble herramienta PingCastle.

  2. La idea del named pipe para detectar servicios en ejecución se inspiró en este tweet de Lee Christensen (@tifkin_) cuando lo usó para la detección del servicio WebClient. Esta técnica para la detección de AV/EDR también fue utilizada por la herramienta NamedPipeTouch de la NSA (filtrada por el grupo The Shadow Brokers).

Descargar herramienta