
SMB के माध्यम से नेटवर्क पर मान्य क्रेडेंशियल्स की जांच करें
keimpx एक ओपन सोर्स टूल है, जो Apache License 2.0 के तहत जारी किया गया है।
इसका उपयोग SMB के माध्यम से नेटवर्क पर वैध क्रेडेंशियल्स की त्वरित जाँच करने के लिए किया जा सकता है। क्रेडेंशियल्स निम्नलिखित हो सकते हैं:
यदि इसके हमले के चरण के बाद नेटवर्क पर कोई वैध क्रेडेंशियल्स खोजे जाते हैं, तो उपयोगकर्ता से पूछा जाता है कि किस होस्ट से कनेक्ट करना है और कौन से वैध क्रेडेंशियल्स का उपयोग करना है। फिर उन्हें एक इंटरैक्टिव SMB शेल प्रदान किया जाएगा जहाँ उपयोगकर्ता निम्नलिखित कर सकता है:
keimpx वर्तमान में Python 3.8 का उपयोग करके विकसित किया गया है और अपनी अधिकांश कार्यक्षमता के लिए SecureAuth Corporation की उत्कृष्ट Impacket लाइब्रेरी का उपयोग करता है। keimpx क्रिप्टोग्राफिक कार्यों के लिए PyCryptodome लाइब्रेरी का भी उपयोग करता है।
keimpx स्थापित करने के लिए, पहले Python 3.8 स्थापित करें। Windows पर, आप इस पर इंस्टॉलर पा सकते हैं। Linux उपयोगकर्ताओं के लिए, कई वितरण Python 3 प्रदान करते हैं और इसे आपके पैकेज मैनेजर के माध्यम से उपलब्ध कराते हैं (सामान्य पैकेज नामों में python3 और python शामिल हैं)।
Linux सिस्टम पर, आपको अगले चरण के लिए अपने पैकेज मैनेजर का उपयोग करके pip और openssl-dev स्थापित करने की भी आवश्यकता हो सकती है।
एक बार Python 3.8 स्थापित हो जाने के बाद, इस कमांड का उपयोग करके pip के माध्यम से आवश्यक निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
keimpx को फिर Linux सिस्टम पर चलाकर निष्पादित किया जा सकता है:
./keimpx.py [options]
या यदि यह काम नहीं करता है:
python keimpx.py [options]
python3 keimpx.py [options]
Windows सिस्टम पर, आपको अपने Python 3.8 बाइनरी का पूरा पथ निर्दिष्ट करने की आवश्यकता हो सकती है, उदाहरण के लिए:
C:\Python37\bin\python.exe keimpx.py [options]
कृपया सुनिश्चित करें कि आप अपने सिस्टम के लिए सही पथ का उपयोग करते हैं, क्योंकि यह केवल एक उदाहरण है।
मान लीजिए कि आप एक बड़े नेटवर्क का बुनियादी ढांचा पैठ परीक्षण कर रहे हैं, आपने एक Windows वर्कस्टेशन अपने कब्जे में ले लिया है, अपने विशेषाधिकारों को Administrator या LOCAL SYSTEM तक बढ़ा दिया है, और पासवर्ड हैश डंप कर दिए हैं।
आपने net कमांड, ping sweep, ARP स्कैन और नेटवर्क ट्रैफ़िक स्निफ़िंग के माध्यम से Windows डोमेन के भीतर मशीनों की सूची भी संग्रहित की।
अब, यदि आप डंप किए गए हैश की वैधता की जाँच बिना उन्हें क्रैक किए पूरे Windows नेटवर्क में SMB के माध्यम से करना चाहें तो क्या होगा? यदि आप डंप किए गए NTLM हैश का उपयोग करके एक या अधिक सिस्टम में लॉगिन करना चाहते हैं, फिर शेयरों को ब्राउज़ करना या एक कमांड प्रॉम्प्ट भी उत्पन्न करना चाहते हैं तो क्या होगा?
keimpx को शुरू करें और इसे अपने लिए काम करने दें!
एक और परिदृश्य जहाँ यह काम आता है, इस ब्लॉग पोस्ट में चर्चा की गई है।
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
उदाहरणों के लिए यह विकी पृष्ठ देखें।
यह विकी पृष्ठ देखें।
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.
धन्यवाद: