
Vérifier la validité des identifiants sur un réseau via SMB
keimpx est un outil open source, publié sous la Licence Apache 2.0.
Il peut être utilisé pour vérifier rapidement la présence d'identifiants valides sur un réseau via SMB. Les identifiants peuvent être :
Si des identifiants valides sont découverts sur le réseau après sa phase d'attaque, l'utilisateur est invité à choisir à quel hôte se connecter et quels identifiants valides utiliser. Il obtiendra alors un shell SMB interactif dans lequel il pourra :
keimpx est actuellement développé avec Python 3.8 et utilise l'excellente bibliothèque Impacket de SecureAuth Corporation pour une grande partie de ses fonctionnalités. keimpx utilise également la bibliothèque PyCryptodome pour les fonctions cryptographiques.
Pour installer keimpx, commencez par installer Python 3.8. Sur Windows, vous trouverez l'installateur à ce . Pour les utilisateurs Linux, de nombreuses distributions fournissent Python 3 et le rendent disponible via votre gestionnaire de paquets (les noms de paquets habituels incluent python3 et python).
Sur les systèmes Linux, vous devrez peut-être également installer pip et openssl-dev avec votre gestionnaire de paquets pour l'étape suivante.
Une fois Python 3.8 installé, utilisez pip pour installer les dépendances requises avec cette commande :
pip install -r requirements.txt
keimpx peut ensuite être exécuté sur les systèmes Linux en lançant :
./keimpx.py [options]
Ou si cela ne fonctionne pas :
python keimpx.py [options]
python3 keimpx.py [options]
Sur les systèmes Windows, vous devrez peut-être spécifier le chemin complet vers votre binaire Python 3.8, par exemple :
C:\Python37\bin\python.exe keimpx.py [options]
Assurez-vous d'utiliser le chemin correct pour votre système, car ce n'est qu'un exemple.
Imaginons que vous effectuiez un test d'intrusion d'infrastructure sur un grand réseau, vous avez compromis un poste de travail Windows, élevé vos privilèges à Administrateur ou SYSTÈME LOCAL et extrait les hachés de mots de passe.
Vous avez également énuméré la liste des machines du domaine Windows via la commande net, un ping sweep, un scan ARP et l'écoute du trafic réseau.
Maintenant, que faire si vous voulez vérifier la validité des hachés extraits sans avoir à les casser sur l'ensemble du réseau Windows via SMB ? Et si vous voulez vous connecter à un ou plusieurs systèmes en utilisant les hachés NTLM extraits, puis naviguer dans les partages ou même lancer une invite de commande ?
Lancez keimpx et laissez-le faire le travail à votre place !
Un autre scénario où il peut être utile est discuté dans cet article de blog.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
Pour des exemples, voir cette page wiki.
Voir cette page wiki.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Sous licence Apache, version 2.0 (la « Licence ») ; vous ne pouvez utiliser ce fichier que conformément à la Licence. Vous pouvez obtenir une copie de la Licence à l'adresse
http://www.apache.org/licenses/LICENSE-2.0
Sauf disposition contraire de la loi ou accord écrit, le logiciel distribué sous la Licence est distribué « EN L'ÉTAT », SANS GARANTIE NI CONDITION D'AUCUNE SORTE, expresse ou implicite. Voir la Licence pour les autorisations et limitations spécifiques.
Merci à :