Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smbtakeover — Implémentation BOF et Python3 d'une technique pour délier 445/tcp sur Windows via des interactions SCM | Kitploit
Outils/GitHubGitHub/zyn3rgy/smbtakeover
Authentification et AutorisationMouvement LatéralPost-ExploitationTests d'IntrusionRed Teaming
GitHubzyn3rgy/smbtakeover

smbtakeover

Implémentation BOF et Python3 d'une technique pour délier 445/tcp sur Windows via des interactions SCM

Voir le dépôt
36243il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

smbtakeover

Une technique pour dissocier et réassocier le port 445/tcp sur Windows sans charger de pilote, charger un module dans LSASS, ni redémarrer la machine cible. Implémentée pour alléger la charge des relais NTLM basés sur SMB lors d'opérations via un C2. L'analyse technique de la technique est discutée plus en détail lors de la présentation Relay Your Heart Away: An OPSEC Concious Approach to 445 Takeover à x33fcon.

Les PoC sont écrits à la fois en Python et au format BOF. Les deux utilisent RPC sur TCP (ncacn_ip_tcp) comme transport lorsqu'ils ciblent des machines distantes.

Notes d'utilisation opérationnelle

Veuillez consulter la section Utilisation opérationnelle du billet de blog associé pour un aperçu des considérations. Les points clés incluent :

  1. Désactiver ces services désactive effectivement la capacité de la cible à utiliser les named pipes et le côté serveur de la communication basée sur SMB (CIFS, etc.). Comprenez à quoi sert la machine cible, surtout si la cible est une infrastructure critique / de production. Les services reprendront leur fonctionnement normal une fois réactivés.
  2. Il arrive parfois qu'une série de services légèrement différente doive être désactivée. J'ai vu cela se produire sur certaines versions de Windows Server, ainsi que lorsque certains pilotes réseau tiers sont installés. Cela ne vous empêchera pas d'utiliser cette technique. Vous pouvez énumérer les dépendances de services en remontant depuis srvnet et voir s'il existe d'autres services dépendants à prendre en compte.
  3. Vous n'êtes pas obligé d'utiliser ce PoC pour abuser de cette technique ! Votre outil préféré pour interagir avec le gestionnaire de contrôle des services (SCM) devrait fonctionner.
    • Assurez-vous de comprendre si l'outil de votre choix utilise ncacn_ip_tcp ou ncacn_np comme transport pour le RPC. S'il utilise ce dernier (named pipes), vous ne pourrez pas communiquer à distance avec la cible pour la réactiver.

Installation (pour l'implémentation Python)

Créez un environnement virtuel Python et installez impacket avec pip install.

  1. git clone https://github.com/zyn3rgy/smbtakeover.git
  2. cd smbtakeover
  3. python3 -m virtualenv venv
  4. source venv/bin/activate
  5. python3 -m pip install impacket
  6. python3 smbtakeover.py -h

Exemple d'utilisation

Python

  • python3 smbtakeover.py atlas.lab/josh:[email protected] check
  • python3 smbtakeover.py atlas.lab/josh:[email protected] stop
  • python3 smbtakeover.py atlas.lab/josh:[email protected] start

BOF

  1. bof_smbtakeover localhost check
  2. bof_smbtakeover 10.0.0.21 stop
  3. bof_smbtakeover localhost start

Crédits

  • L'implémentation Python est fortement basée sur le projet wmiexec-Pro de @Memory_before
  • L'implémentation BOF est fortement basée sur le code du dépôt CS-Remote-OPs-BOF, comme sc_config, des super gens de @TrustedSec
  • Le BOF utilise le modèle bof-vs de Fortra
Télécharger l’outil