
Libreria Python per la manipolazione di protocolli di rete a basso livello, con implementazioni di SMB, MSRPC, Kerberos e WMI e strumenti per attacchi di autenticazione, pass-the-hash e movimento laterale in ambienti Windows.
Copyright Fortra, LLC e società affiliate. Tutti i diritti riservati.
Impacket è stato originariamente creato da SecureAuth, e ora è mantenuto da Core Security di Fortra.
Impacket è una raccolta di classi Python per lavorare con protocolli di rete. Impacket è focalizzato sul fornire accesso programmatico a basso livello ai pacchetti e per alcuni protocolli (es. SMB1-3 e MSRPC) anche l'implementazione del protocollo stesso. I pacchetti possono essere costruiti da zero, così come analizzati da dati grezzi, e l'API orientata agli oggetti rende semplice lavorare con gerarchie profonde di protocolli. La libreria fornisce un insieme di strumenti come esempi di ciò che può essere fatto nel contesto di questa libreria.
Impacket v0.14.0-dev (master branch)
ℹ️ Consigliamo di usare
pipxinvece dipipper installazioni a livello di sistema.
Per ottenere l'ultima release stabile esegui:
python3 -m pipx install impacket
Se vuoi provare le modifiche non ancora rilasciate, scarica la versione di sviluppo dal master branch, estrai il pacchetto ed esegui il seguente comando dalla directory in cui Impacket è stato decompresso:
python3 -m pipx install .
Costruisci l'immagine di Impacket:
$ docker build -t "impacket:latest" .
Usando l'immagine di Impacket:
$ docker run -it --rm "impacket:latest"
La libreria utilizza il framework pytest per organizzare e marcare i casi di test, tox per automatizzare il processo di esecuzione su diverse versioni Python supportate, e coverage per ottenere statistiche di copertura.
È disponibile una guida completa ai test.
Questo software è fornito sotto una versione leggermente modificata della Apache Software License. Consulta il file LICENSE allegato per maggiori informazioni.
Il supporto SMBv1 e NetBIOS è basato su Pysmb di Michael Teo.
Lo spirito di questa iniziativa Open Source è aiutare i ricercatori di sicurezza e la comunità ad accelerare le attività di ricerca e formazione legate all'implementazione di protocolli e stack di rete.
Le informazioni in questo repository sono a scopo di ricerca e educazione e non sono destinate a essere utilizzate in ambienti di produzione e/o come parte di prodotti commerciali.
Se desideri utilizzare questo codice o parte di esso per i tuoi scopi, consigliamo di applicare un adeguato ciclo di vita dello sviluppo sicuro e pratiche di codifica sicura, nonché di generare e tracciare i rispettivi indicatori di compromesso in base alle tue esigenze.
Se desideri segnalare un bug, inviare una patch o dare suggerimenti su questo pacchetto, contattaci su https://www.coresecurity.com/about/contact.
Per domande relative alla sicurezza consulta la nostra security policy.