
CVE-2021-31800 POC
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Tutti i diritti riservati.
Impacket è una raccolta di classi Python per lavorare con i protocolli di rete. Impacket è focalizzato sul fornire accesso programmatico di basso livello ai pacchetti e, per alcuni protocolli (es. SMB1-3 e MSRPC), all'implementazione del protocollo stesso. I pacchetti possono essere costruiti da zero, così come analizzati da dati grezzi, e l'API orientata agli oggetti rende semplice lavorare con gerarchie profonde di protocolli. La libreria fornisce una serie di strumenti come esempi di ciò che si può fare nel contesto di questa libreria.
Una descrizione di alcuni degli strumenti è disponibile sul Sito Web Open Source di SecureAuth Labs.
Impacket v0.10.1-dev (ramo master)
Per ottenere l'ultima versione stabile con pip, esegui:
python3 -m pip install impacket
ℹ️ Questo renderà la libreria Impacket disponibile al tuo codice Python, ma non ti fornirà gli script di esempio.
Per installare la libreria e gli script di esempio, scarica ed estrai il pacchetto, quindi esegui il seguente comando dalla directory in cui è stata estratta la release di Impacket:
python3 -m pip install .
ℹ️ Questo installerà la libreria nel percorso predefinito dei moduli Python, dove potrai utilizzare gli script di esempio dalla directory.
⚠️ Assicurati che gli script di esempio che utilizzi siano coerenti con la versione della libreria installata nel tuo ambiente Python. Si consiglia di utilizzare ambienti virtuali per garantire che le installazioni a livello di sistema non interferiscano.
Crea l'immagine di Impacket:
$ docker build -t "impacket:latest" .
Usa l'immagine di Impacket:
$ docker run -it --rm "impacket:latest"
La libreria si avvale del framework pytest per organizzare e contrassegnare i casi di test, di tox per automatizzare il processo di esecuzione degli stessi sulle versioni Python supportate e di coverage per ottenere statistiche di copertura.
È disponibile una guida completa ai test.
Questo software è fornito sotto una versione leggermente modificata della Apache Software License. Consulta il file LICENSE allegato per maggiori informazioni.
Il supporto a SMBv1 e NetBIOS è basato su Pysmb di Michael Teo.
Lo spirito di questa iniziativa Open Source è aiutare i ricercatori di sicurezza e la comunità ad accelerare le attività di ricerca e formazione relative all'implementazione di protocolli e stack di rete.
Le informazioni contenute in questo repository hanno scopi di ricerca e didattici e non sono destinate all'uso in ambienti di produzione e/o come parte di prodotti commerciali.
Se desideri utilizzare questo codice o parte di esso per i tuoi scopi, ti consigliamo di applicare un adeguato ciclo di vita dello sviluppo sicuro e buone pratiche di codifica sicura, nonché di generare e monitorare i rispettivi indicatori di compromissione in base alle tue esigenze.
Se vuoi segnalare un bug, inviare una patch o fornire suggerimenti su questo pacchetto, scrivici a [email protected].
Per domande relative alla sicurezza, consulta la nostra politica di sicurezza.