
Verifica la presenza di credenziali valide su una rete tramite SMB.
keimpx è uno strumento open source, rilasciato sotto licenza Apache 2.0.
Può essere utilizzato per verificare rapidamente la presenza di credenziali valide su una rete tramite SMB. Le credenziali possono essere:
Se vengono scoperte credenziali valide sulla rete dopo la fase di attacco, viene chiesto all'utente di scegliere a quale host connettersi e quali credenziali valide utilizzare. Riceveranno quindi una shell SMB interattiva dove l'utente può:
keimpx è attualmente sviluppato utilizzando Python 3.8 e fa uso dell'eccellente libreria Impacket di SecureAuth Corporation per gran parte della sua funzionalità. keimpx utilizza anche la libreria PyCryptodome per le funzioni crittografiche.
Per installare keimpx, installa prima Python 3.8. Su Windows, puoi trovare l'installer a questo link. Per gli utenti Linux, molte distribuzioni forniscono Python 3 e lo rendono disponibile tramite il gestore di pacchetti (i nomi dei pacchetti usuali includono python3 e python).
Su sistemi Linux, potresti anche dover installare pip e openssl-dev usando il tuo gestore di pacchetti per il passaggio successivo.
Una volta installato Python 3.8, usa pip per installare le dipendenze richieste usando questo comando:
pip install -r requirements.txt
keimpx può quindi essere eseguito su sistemi Linux con:
./keimpx.py [options]
Oppure se questo non funziona:
python keimpx.py [options]
python3 keimpx.py [options]
Su sistemi Windows, potresti dover specificare il percorso completo del tuo binario Python 3.8, ad esempio:
C:\Python37\bin\python.exe keimpx.py [options]
Assicurati di utilizzare il percorso corretto per il tuo sistema, poiché questo è solo un esempio.
Supponiamo che tu stia eseguendo un test di penetrazione dell'infrastruttura di una grande rete, tu abbia posseduto una workstation Windows, aumentato i tuoi privilegi a Administrator o LOCAL SYSTEM e scaricato gli hash delle password.
Hai anche enumerato l'elenco di macchine nel dominio Windows tramite comando net, ping sweep, scansione ARP e sniffing del traffico di rete.
Ora, cosa succede se vuoi verificare la validità degli hash scaricati senza bisogno di craccarli su tutta la rete Windows tramite SMB? E se volessi accedere a uno o più sistemi utilizzando gli hash NTLM scaricati e poi navigare tra le condivisioni o addirittura avviare un prompt dei comandi?
Avvia keimpx e lascia che faccia il lavoro per te!
Un altro scenario in cui è utile è discusso in questo post del blog.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version mostra il numero di versione del programma ed esci
-h, --help mostra questo messaggio di aiuto ed esci
-v VERBOSE Livello di verbosità: 0-2 (predefinito: 0)
-t TARGET Indirizzo del target
-l LIST File con elenco di target
-U USER Utente
-P PASSWORD Password
--nt=NTHASH Hash NT
--lm=LMHASH Hash LM
-c CREDSFILE File con elenco di credenziali
-D DOMAIN Dominio
-d DOMAINSFILE File con elenco di domini
-p PORT Porta SMB: 139 o 445 (predefinita: 445)
-n NAME Nome host locale
-T THREADS Massimo connessioni simultanee (predefinito: 10)
-b Modalità batch: non chiedere di ottenere una shell SMB interattiva
-x EXECUTELIST Esegue un elenco di comandi su tutti gli host
Per esempi, consulta questa pagina wiki.
Vedi questa pagina wiki.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.
Grazie a: