
CVE-2021-31800 POC
SECUREAUTH LABS. कॉपीराइट (C) 2022 SecureAuth Corporation. सर्वाधिकार सुरक्षित।
Impacket, नेटवर्क प्रोटोकॉल के साथ काम करने के लिए Python क्लासेस का एक संग्रह है। Impacket का ध्यान पैकेट्स तक निम्न-स्तरीय प्रोग्रामेटिक पहुँच प्रदान करने और कुछ प्रोटोकॉल (जैसे SMB1-3 और MSRPC) के लिए प्रोटोकॉल कार्यान्वयन पर ही केंद्रित है। पैकेट को शुरू से बनाया जा सकता है, साथ ही रॉ डेटा से पार्स किया जा सकता है, और ऑब्जेक्ट-ओरिएंटेड API प्रोटोकॉल की गहरी श्रेणियों के साथ काम करना सरल बनाता है। लाइब्रेरी इस लाइब्रेरी के संदर्भ में किए जा सकने वाले कार्यों के उदाहरण के रूप में उपकरणों का एक सेट प्रदान करती है।
कुछ उपकरणों का विवरण SecureAuth Labs के ओपन सोर्स वेबसाइट पर पाया जा सकता है।
Impacket v0.10.1-dev (मुख्य शाखा)
pip के साथ नवीनतम स्थिर रिलीज़ प्राप्त करने के लिए चलाएँ:
python3 -m pip install impacket
ℹ️ यह Impacket लाइब्रेरी को आपके Python कोड के लिए उपलब्ध कराएगा, लेकिन आपको उदाहरण स्क्रिप्ट प्रदान नहीं करेगा।
लाइब्रेरी और उदाहरण स्क्रिप्ट स्थापित करने के लिए, पैकेज डाउनलोड करें और निकालें, और उस निर्देशिका से निम्नलिखित कमांड निष्पादित करें जहाँ Impacket का रिलीज़ अनपैक किया गया है:
python3 -m pip install .
ℹ️ यह लाइब्रेरी को डिफ़ॉल्ट Python मॉड्यूल पथ में स्थापित करेगा, जहाँ आप निर्देशिका से उदाहरण स्क्रिप्ट का उपयोग कर सकते हैं।
⚠️ सुनिश्चित करें कि आप जिन उदाहरण स्क्रिप्ट का उपयोग कर रहे हैं, वे आपके Python वातावरण में स्थापित लाइब्रेरी संस्करण के अनुरूप हों। हम सिस्टम-व्यापी स्थापनाओं को हस्तक्षेप करने से रोकने के लिए वर्चुअल वातावरण का उपयोग करने की अनुशंसा करते हैं।
Impacket की छवि बनाएँ:
$ docker build -t "impacket:latest" .
Impacket की छवि का उपयोग करें:
$ docker run -it --rm "impacket:latest"
लाइब्रेरी परीक्षण मामलों को व्यवस्थित और चिह्नित करने के लिए pytest फ्रेमवर्क, समर्थित Python संस्करणों में उन्हें चलाने की प्रक्रिया को स्वचालित करने के लिए tox, और कवरेज आँकड़े प्राप्त करने के लिए coverage का उपयोग करती है।
एक व्यापक परीक्षण गाइड उपलब्ध है।
यह सॉफ्टवेयर Apache सॉफ्टवेयर लाइसेंस के थोड़े संशोधित संस्करण के तहत प्रदान किया गया है। अधिक जानकारी के लिए संलग्न LICENSE फ़ाइल देखें।
SMBv1 और NetBIOS समर्थन Michael Teo द्वारा Pysmb पर आधारित है।
इस ओपन सोर्स पहल की भावना सुरक्षा शोधकर्ताओं और समुदाय को नेटवर्किंग प्रोटोकॉल और स्टैक के कार्यान्वयन से संबंधित शोध और शैक्षिक गतिविधियों में तेज़ी लाने में मदद करना है।
इस रिपॉजिटरी में जानकारी शोध और शैक्षिक उद्देश्यों के लिए है, और इसे उत्पादन वातावरण और/या वाणिज्यिक उत्पादों के भाग के रूप में उपयोग करने का इरादा नहीं है।
यदि आप इस कोड या इसके किसी भाग का अपने उपयोग के लिए उपयोग करना चाहते हैं, तो हम उचित सुरक्षा विकास जीवन चक्र और सुरक्षित कोडिंग प्रथाओं को लागू करने की अनुशंसा करते हैं, साथ ही अपनी आवश्यकताओं के अनुसार संबंधित समझौते के संकेतक उत्पन्न और ट्रैक करें।
यदि आप कोई बग रिपोर्ट करना चाहते हैं, पैच भेजना चाहते हैं, या इस पैकेज पर कुछ सुझाव देना चाहते हैं, तो कृपया हमें [email protected] पर कुछ पंक्तियाँ भेजें।
सुरक्षा-संबंधी प्रश्नों के लिए हमारी सुरक्षा नीति देखें।