
POC CVE-2021-31800
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Tous droits réservés.
Impacket est une collection de classes Python pour travailler avec les protocoles réseau. Impacket se concentre sur la fourniture d'un accès programmatique de bas niveau aux paquets et, pour certains protocoles (par exemple SMB1-3 et MSRPC), l'implémentation du protocole elle-même. Les paquets peuvent être construits à partir de zéro, ainsi que parsés à partir de données brutes, et l'API orientée objet facilite le travail avec des hiérarchies profondes de protocoles. La bibliothèque fournit un ensemble d'outils comme exemples de ce qui peut être fait dans le contexte de cette bibliothèque.
Une description de certains des outils peut être trouvée sur le Site Web Open Source de SecureAuth Labs.
Versions actuelle et précédentes
Impacket v0.10.1-dev (branche master)
Pour obtenir la dernière version stable avec pip, exécutez :
python3 -m pip install impacket
ℹ️ Cela rendra la bibliothèque Impacket disponible pour votre code Python, mais ne vous fournira pas les scripts d'exemple.
Pour installer la bibliothèque et les scripts d'exemple, téléchargez et extrayez le paquet, puis exécutez la commande suivante depuis le répertoire où la version d'Impacket a été décompressée :
python3 -m pip install .
ℹ️ Cela installera la bibliothèque dans le chemin des modules Python par défaut, où vous pourrez utiliser les scripts d'exemple depuis le répertoire.
⚠️ Assurez-vous que les scripts d'exemple que vous utilisez sont cohérents avec la version de la bibliothèque installée dans votre environnement Python. Nous recommandons d'utiliser des environnements virtuels pour vous assurer que les installations à l'échelle du système n'interfèrent pas avec elle.
Construisez l'image d'Impacket :
$ docker build -t "impacket:latest" .
Utilisez l'image d'Impacket :
$ docker run -it --rm "impacket:latest"
La bibliothèque utilise le framework pytest pour organiser et marquer les cas de test, tox pour automatiser le processus d'exécution sur les versions Python supportées, et coverage pour obtenir des statistiques de couverture.
Un guide de test complet est disponible.
Ce logiciel est fourni sous une version légèrement modifiée de la licence Apache Software. Consultez le fichier LICENSE ci-joint pour plus d'informations.
Le support SMBv1 et NetBIOS est basé sur Pysmb de Michael Teo.
L'esprit de cette initiative Open Source est d'aider les chercheurs en sécurité, et la communauté, à accélérer les activités de recherche et d'éducation liées à l'implémentation de protocoles et piles réseau.
Les informations de ce dépôt sont destinées à des fins de recherche et d'éducation et ne sont pas destinées à être utilisées dans des environnements de production et/ou dans le cadre de produits commerciaux.
Si vous souhaitez utiliser ce code ou une partie de celui-ci pour vos propres besoins, nous recommandons d'appliquer des pratiques appropriées de cycle de développement sécurisé et de codage sécurisé, ainsi que de générer et suivre les indicateurs de compromission respectifs selon vos besoins.
Que vous souhaitiez signaler un bogue, envoyer un correctif ou donner des suggestions sur ce paquet, envoyez-nous un courriel à [email protected].
Pour les questions liées à la sécurité, consultez notre politique de sécurité.