Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smbexec | Kitploit
Strumenti/GitHubGitHub/brav0hax/smbexec
Escalation di PrivilegiAttacchi alle PasswordGenerazione di PayloadExploitMovimento LateralePost-ExploitPenetration TestingCommand and ControlRed Teaming
GitHubbrav0hax/smbexec

smbexec

Vedi Repository
262718 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

root@kitploit:~
                      smbexec
    Un attacco rapido in stile psexec con gli strumenti samba
 Concetto e script originali di Brav0Hax & PureHate

Portato in ruby e modificato da Smilingraccoon e Zeknox Nome in codice - Machiavellian


Scritto perché ci siamo stufati che il PSExec di Metasploit venisse beccato

Un ringraziamento speciale a Carnal0wnage, il cui blog ci ha ispirati a percorrere questa strada. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 AGGIORNATO - Convertito in Ruby ;)

v1.2.9.1 - 07/31/2013 AGGIUNTO - r3dy (pentestgeek.com) ha creato un cachedump.rb personalizzato, uno strumento autonomo per estrarre le DCC. Questo strumento estrae credenziali cached in stile non-Vista e Vista. Basato sul modulo cachedump di Metasploit creato da Carlos Perez (DarkOperator)

v1.2.9 - 07/15/2013 AGGIORNATO - wce è stato aggiornato con un binario universale nella nuova versione rilasciata dallo sviluppatore (v1.41); come al solito è offuscato ;) CORRETTO - in alcune occasioni, quando viene avviato un Ctrl-C, se la cartella smbexec proj è vuota, viene eliminata e non viene ricreata CORRETTO - Errore di battitura nella funzione f_dsusers per il percorso del file sys

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa scritto da: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 AGGIORNATO - Aggiunto il controllo di installazione di 'make', poiché libesedb e nmap dipendono da esso per la compilazione AGGIORNATO - Il controllo DA/EA non funziona ancora come volevo; hack grep poco eleganti per farlo funzionare meglio.

v1.2.8 - 05/22/2013 AGGIUNTO - Se hai crypter.exe installato sul tuo sistema, crittograferà il tuo payload dopo l'offuscamento. (rimuovi il commento dalla riga 46) AGGIUNTO - Ti chiederà se desideri eseguire il payload come utente o come SYSTEM AGGIUNTO - Opzione per ottenere una shell di comando da un sistema remoto senza payload CORRETTO - Il controllo DA restituisce l'errore di sistema 5 "Access Denied"; modificato per completare le attività come SYSTEM -> Grazie a Craig Freyman per la segnalazione del bug e la correzione AGGIORNATO - Risolti i problemi di creazione del payload, che attivavano il DEP quando combinati con l'opzione crypter.exe. Grazie a Hostess per il codice!

v1.2.7 - 04/01/2013 CORRETTO - Falsi positivi dall'opzione di controllo Admin CORRETTO - Logica delle credenziali cached di dominio che ho rotto nell'ultima release AGGIORNATO - L'intero look and feel è meno pacchiano e attinge a piene mani da msfconsole

v1.2.6 - 02/25/2013 AGGIUNTO - wce.exe per sistemi a 64 bit CORRETTO - Il controllo DA/EA non verificava la presenza di errori e dichiarava falsamente che sul sistema erano presenti utenti inesistenti CORRETTO - L'opzione per creare solo il payload e il file RC continuava lanciando l'attacco. Ora funziona come previsto AGGIORNAMENTO - Ora controlla l'architettura del processore dei sistemi target per utilizzare il wce.exe corretto (wce-32.exe o wce-64.exe) AGGIORNAMENTO - Il file degli hash dcc e il file delle password in chiaro vengono spostati nella logfolder solo se non vuoti (gli errori comuni vengono filtrati con grep) AGGIORNAMENTO - Il codice sorgente di samba ora è la v3.6.12 per compilare il binario smbexeclient AGGIORNAMENTO - L'installer ora installa nmap versione 6.25 (Solo se nmap non è presente sul sistema. Non verifica la versione)

v1.2.5 - 02/19/2013 CORRETTO - Problemi con la corretta identificazione di mingw, specialmente per i sistemi a 64 bit - Bug segnalato da Jim Broome AGGIORNAMENTO - L'installer è stato aggiornato con prerequisiti aggiuntivi per la compilazione di winexe. TEST - Installazione ed esecuzione di smbexec testate nuovamente su sistemi Ubuntu 12.04 e Fedora 17 a 64 bit

v1.2.4 - 02/04/2013 AGGIORNAMENTO - Aggiunta la funzionalità UAC. Ora puoi controllare se i sistemi hanno UAC abilitato. Inoltre, puoi disabilitare o abilitare UAC sui sistemi

v1.2.3 - 01/20/2013 AGGIORNAMENTO - Modificato il layout del menu; la pagina principale stava diventando affollata. Unite attività simili. CORRETTO - La creazione della cartella degli hash non verificava la presenza di una cartella esistente prima di tentarne la creazione. Ne risultava un messaggio di errore.

v1.2.2 - 01/17/2013 AGGIORNAMENTO - Controlla le credenziali per le capacità di accesso remoto AGGIORNAMENTO - Controlla i sistemi per utenti DA/EA con sessione attiva o processi in esecuzione AGGIORNAMENTO - Se wce.exe è posizionato nella directory smbexec/progs/, verrà caricato ed eseguito sul target per ottenere credenziali in chiaro dalla memoria durante l'acquisizione degli hash

NOTA: il file wce.exe presente nella directory progs è stato offuscato ed è incluso in smbexec con il permesso scritto del detentore del copyright Hernan Ochoa. Hernan conserva tutti i diritti sul Windows Credential Editor e può chiedere in qualsiasi momento la rimozione del programma dalla distribuzione di smbexec. Vorremmo ringraziare Hernan per averci permesso di includere il suo strumento incredibilmente fantastico per la distribuzione.

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa scritto da: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 CORRETTO - Lo script ora verifica che gli exe siano compilati prima di eseguirli. Avvisa l'utente di usare l'installer per compilare. AGGIORNAMENTO - Aggiunte variabili di unità e percorso alla funzione di acquisizione degli hash ntds. (Non più hardcoded su C:\Windows\NTDS o C:\Windows\Temp) AGGIORNAMENTO - Verifica lo spazio su disco disponibile prima di copiare i file ntds.dit e sys nel percorso fornito AGGIORNAMENTO - Elimina la copia shadow del volume creata dalla funzione di acquisizione degli hash ntds

v1.1.1 - 11/11/2012 CORRETTO - A volte la validazione dell'IP fallisce anche se si tratta di un indirizzo IP valido AGGIORNAMENTO - Installer aggiornato con i sorgenti di Samba-3.6.9 AGGIORNAMENTO - Il progetto libesedb è stato spostato su Google Code; installer aggiornato con il percorso corretto

Include

  • smbexec.sh
  • installer.sh
  • patch per compilare i binari
  • sorgenti per samba-3.6.9 e winexe-1.00

Basta eseguire l'installer e dovresti essere a posto! Se non funziona, scrivimi... [email protected]

Crediti a chi di dovere:

  • b00stfr3ak - Per molteplici pull request e contributi di codice
  • Pasv - Per gli aggiornamenti fantastici al modulo file finder
  • wce.exe - Hernan Ochoa - Uno strumento incredibile che mimikatz non può toccare! - http://www.ampliasecurity.com
  • smbclient & winexe Patch per l'Hash Passing - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • Patch aggiornata per Samba 3.6.12 da exfil (Emilio Escobar)
  • vanish.sh - Concetto originale di Astr0baby, modifiche alla versione stabile di Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (Grazie a HD e al team!)
  • Nmap - nmap.org (Grazie a Fydor!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

Buona caccia!

Scarica lo strumento