Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
keimpx — Vérifier la validité des identifiants sur un réseau via SMB | Kitploit
Outils/GitHubGitHub/nccgroup/keimpx
Mouvement LatéralPost-ExploitationTests d'Intrusion
GitHubnccgroup/keimpx

keimpx

Vérifier la validité des identifiants sur un réseau via SMB

Voir le dépôt
2685450il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Présentation

keimpx est un outil open source, publié sous la Licence Apache 2.0.

Il peut être utilisé pour vérifier rapidement la présence d'identifiants valides sur un réseau via SMB. Les identifiants peuvent être :

  • Combinaison d'utilisateur / mot de passe en texte clair.
  • Combinaison d'utilisateur / hash NTLM.
  • Combinaison d'utilisateur / jeton de session d'ouverture de session NTLM.

Si des identifiants valides sont découverts sur le réseau après sa phase d'attaque, l'utilisateur est invité à choisir à quel hôte se connecter et quels identifiants valides utiliser. Il obtiendra alors un shell SMB interactif dans lequel il pourra :

  • Lancer une invite de commande interactive.
  • Naviguer dans les partages SMB distants : lister, téléverser, télécharger des fichiers, créer, supprimer des fichiers, etc.
  • Déployer et retirer leurs propres services, par exemple une porte dérobée écoutant sur un port TCP pour des connexions entrantes.
  • Lister les détails des utilisateurs, les domaines et la politique de mots de passe.
  • D'autres fonctionnalités à venir, voir la page issues.

Dépendances

keimpx est actuellement développé avec Python 3.8 et utilise l'excellente bibliothèque Impacket de SecureAuth Corporation pour une grande partie de ses fonctionnalités. keimpx utilise également la bibliothèque PyCryptodome pour les fonctions cryptographiques.

Installation

Pour installer keimpx, commencez par installer Python 3.8. Sur Windows, vous trouverez l'installateur à ce . Pour les utilisateurs Linux, de nombreuses distributions fournissent Python 3 et le rendent disponible via votre gestionnaire de paquets (les noms de paquets habituels incluent python3 et python).

Télécharger l’outil
lien

Sur les systèmes Linux, vous devrez peut-être également installer pip et openssl-dev avec votre gestionnaire de paquets pour l'étape suivante.

Une fois Python 3.8 installé, utilisez pip pour installer les dépendances requises avec cette commande :

root@kitploit:~
pip install -r requirements.txt

keimpx peut ensuite être exécuté sur les systèmes Linux en lançant :

root@kitploit:~
./keimpx.py [options]

Ou si cela ne fonctionne pas :

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

Sur les systèmes Windows, vous devrez peut-être spécifier le chemin complet vers votre binaire Python 3.8, par exemple :

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

Assurez-vous d'utiliser le chemin correct pour votre système, car ce n'est qu'un exemple.

Utilisation

Imaginons que vous effectuiez un test d'intrusion d'infrastructure sur un grand réseau, vous avez compromis un poste de travail Windows, élevé vos privilèges à Administrateur ou SYSTÈME LOCAL et extrait les hachés de mots de passe.

Vous avez également énuméré la liste des machines du domaine Windows via la commande net, un ping sweep, un scan ARP et l'écoute du trafic réseau.

Maintenant, que faire si vous voulez vérifier la validité des hachés extraits sans avoir à les casser sur l'ensemble du réseau Windows via SMB ? Et si vous voulez vous connecter à un ou plusieurs systèmes en utilisant les hachés NTLM extraits, puis naviguer dans les partages ou même lancer une invite de commande ?

Lancez keimpx et laissez-le faire le travail à votre place !

Un autre scénario où il peut être utile est discuté dans cet article de blog.

Message d'aide

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

Pour des exemples, voir cette page wiki.

Foire aux questions

Voir cette page wiki.

Licence

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Sous licence Apache, version 2.0 (la « Licence ») ; vous ne pouvez utiliser ce fichier que conformément à la Licence. Vous pouvez obtenir une copie de la Licence à l'adresse

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Sauf disposition contraire de la loi ou accord écrit, le logiciel distribué sous la Licence est distribué « EN L'ÉTAT », SANS GARANTIE NI CONDITION D'AUCUNE SORTE, expresse ou implicite. Voir la Licence pour les autorisations et limitations spécifiques.

Contributeurs

Merci à :

  • deanx - pour le développement de polenum et quelques classes reprises de lui.
  • Wh1t3Fox - pour la mise à jour de polenum afin de le rendre compatible avec les versions plus récentes d'Impacket.
  • frego - pour son exécutable de bind-shell de service Windows et son aide avec les méthodes de déploiement/retrait de service.
  • gera, beto et le reste de l'équipe de SecureAuth Corporation - pour avoir développé une bibliothèque Python aussi incroyable et l'avoir fournie avec des exemples.
  • NEXUS2345 - pour la mise à jour et la maintenance de keimpx.