Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
keimpx — Verifica la presenza di credenziali valide su una rete tramite SMB. | Kitploit
Strumenti/GitHubGitHub/nccgroup/keimpx
Movimento LateralePost-ExploitPenetration Testing
GitHubnccgroup/keimpx

keimpx

Verifica la presenza di credenziali valide su una rete tramite SMB.

Vedi Repository
26854505 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

keimpx è uno strumento open source, rilasciato sotto licenza Apache 2.0.

Può essere utilizzato per verificare rapidamente la presenza di credenziali valide su una rete tramite SMB. Le credenziali possono essere:

  • Combinazione di utente / password in testo chiaro.
  • Combinazione di utente / hash NTLM.
  • Combinazione di utente / token di sessione di accesso NTLM.

Se vengono scoperte credenziali valide sulla rete dopo la fase di attacco, viene chiesto all'utente di scegliere a quale host connettersi e quali credenziali valide utilizzare. Riceveranno quindi una shell SMB interattiva dove l'utente può:

  • Avviare un prompt dei comandi interattivo.
  • Navigare tra le condivisioni SMB remote: elencare, caricare, scaricare file, creare, rimuovere file, ecc.
  • Distribuire e rimuovere i propri servizi, ad esempio, una backdoor in ascolto su una porta TCP per connessioni in entrata.
  • Elencare i dettagli degli utenti, i domini e la politica delle password.
  • Altre funzionalità in arrivo, consulta la pagina issues.

Dipendenze

keimpx è attualmente sviluppato utilizzando Python 3.8 e fa uso dell'eccellente libreria Impacket di SecureAuth Corporation per gran parte della sua funzionalità. keimpx utilizza anche la libreria PyCryptodome per le funzioni crittografiche.

Installazione

Per installare keimpx, installa prima Python 3.8. Su Windows, puoi trovare l'installer a questo link. Per gli utenti Linux, molte distribuzioni forniscono Python 3 e lo rendono disponibile tramite il gestore di pacchetti (i nomi dei pacchetti usuali includono python3 e python).

Scarica lo strumento

Su sistemi Linux, potresti anche dover installare pip e openssl-dev usando il tuo gestore di pacchetti per il passaggio successivo.

Una volta installato Python 3.8, usa pip per installare le dipendenze richieste usando questo comando:

root@kitploit:~
pip install -r requirements.txt

keimpx può quindi essere eseguito su sistemi Linux con:

root@kitploit:~
./keimpx.py [options]

Oppure se questo non funziona:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

Su sistemi Windows, potresti dover specificare il percorso completo del tuo binario Python 3.8, ad esempio:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

Assicurati di utilizzare il percorso corretto per il tuo sistema, poiché questo è solo un esempio.

Utilizzo

Supponiamo che tu stia eseguendo un test di penetrazione dell'infrastruttura di una grande rete, tu abbia posseduto una workstation Windows, aumentato i tuoi privilegi a Administrator o LOCAL SYSTEM e scaricato gli hash delle password.

Hai anche enumerato l'elenco di macchine nel dominio Windows tramite comando net, ping sweep, scansione ARP e sniffing del traffico di rete.

Ora, cosa succede se vuoi verificare la validità degli hash scaricati senza bisogno di craccarli su tutta la rete Windows tramite SMB? E se volessi accedere a uno o più sistemi utilizzando gli hash NTLM scaricati e poi navigare tra le condivisioni o addirittura avviare un prompt dei comandi?

Avvia keimpx e lascia che faccia il lavoro per te!

Un altro scenario in cui è utile è discusso in questo post del blog.

Messaggio di aiuto

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       mostra il numero di versione del programma ed esci
  -h, --help      mostra questo messaggio di aiuto ed esci
  -v VERBOSE      Livello di verbosità: 0-2 (predefinito: 0)
  -t TARGET       Indirizzo del target
  -l LIST         File con elenco di target
  -U USER         Utente
  -P PASSWORD     Password
  --nt=NTHASH     Hash NT
  --lm=LMHASH     Hash LM
  -c CREDSFILE    File con elenco di credenziali
  -D DOMAIN       Dominio
  -d DOMAINSFILE  File con elenco di domini
  -p PORT         Porta SMB: 139 o 445 (predefinita: 445)
  -n NAME         Nome host locale
  -T THREADS      Massimo connessioni simultanee (predefinito: 10)
  -b              Modalità batch: non chiedere di ottenere una shell SMB interattiva
  -x EXECUTELIST  Esegue un elenco di comandi su tutti gli host

Per esempi, consulta questa pagina wiki.

Domande frequenti

Vedi questa pagina wiki.

Licenza

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

Contributori

Grazie a:

  • deanx - per aver sviluppato polenum e alcune classi prese da lui.
  • Wh1t3Fox - per aver aggiornato polenum per renderlo compatibile con le versioni più recenti di Impacket.
  • frego - per il suo eseguibile di bind-shell per servizio Windows e l'aiuto con i metodi di distribuzione/rimozione del servizio.
  • gera, beto e il resto dei ragazzi di SecureAuth Corporation - per aver sviluppato una così fantastica libreria Python e fornirla con esempi.
  • NEXUS2345 - per aver aggiornato e mantenuto keimpx.