Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smbexec | Kitploit
ツール/GitHubGitHub/brav0hax/smbexec
特権昇格パスワード攻撃ペイロード生成エクスプロイト横移動ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubbrav0hax/smbexec

smbexec

リポジトリを見る
262718年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

root@kitploit:~
                      smbexec
    sambaツールを使用した高速psexecスタイルの攻撃
 オリジナルのコンセプトとスクリプト: Brav0Hax & PureHate

Rubyに移植し、SmilingraccoonとZeknoxが修正 コードネーム - Machiavellian


MetasploitのPSExecが検出されてしまうことにうんざりしたため、書きました。

Carnal0wnage氏のブログに触発されてこの方法に至りました。特別に感謝します。 http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 更新 - Ruby化しました ;)

v1.2.9.1 - 07/31/2013 追加 - r3dy (pentestgeek.com) が、dccを抽出するスタンドアロンツールであるカスタム cachedump.rb を作成しました。このツールは、Vista以前とVistaスタイルのキャッシュ認証情報を抽出します。Carlos Perez (DarkOperator) によって作成された cachedump Metasploit モジュールに基づいて構築されています。

v1.2.9 - 07/15/2013 更新 - wce が、開発者によってリリースされた新しいバージョン (v1.41) のユニバーサルバイナリで更新されました。いつものように難読化されています ;) 修正 - Ctrl-C が押された際、smbexec proj フォルダが空の場合にフォルダが削除され再作成されないことがある問題を修正 修正 - sys ファイルパスに関する f_dsusers 関数のタイポを修正

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa 作者: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 更新 - libesedb と nmap がコンパイル時に依存するため、'make' のインストール確認を追加 更新 - DA/EA チェッカーはまだ思い通りに動作していないため、パフォーマンスを向上させるために不格好な grep ハックを使用。

v1.2.8 - 05/22/2013 追加 - システムに crypter.exe がインストールされている場合、難読化後にペイロードを暗号化します。(46行目のコメントを解除) 追加 - ペイロードをユーザーとして実行するかSYSTEMとして実行するかを選択するプロンプトを表示 追加 - ペイロードなしでリモートシステムからコマンドシェルを取得するオプション 修正 - DA チェックでシステムエラー 5 "Access Denied" が発生するため、タスクを SYSTEM として実行するように変更 -> バグ報告と修正をくれた Craig Freyman に感謝 更新 - ペイロード作成の問題を修正。crypter.exe オプションと組み合わせると DEP が発生していた。コードを提供してくれた Hostess に感謝!

v1.2.7 - 04/01/2013 修正 - Admin チェックオプションによる誤検知を修正 修正 - 前回のリリースで壊したドメインのキャッシュ認証情報のロジックを修正 更新 - 全体的な見た目と雰囲気は派手さが減り、msfconsole から多くを借用

v1.2.6 - 02/25/2013 追加 - 64ビットシステム用の wce.exe 修正 - DA/EA チェッカーがエラーをチェックせず、存在しないユーザーがシステム上にいると誤って表示していた問題を修正 修正 - ペイロードと RC ファイルだけを作成するオプションが攻撃を続行してしまう問題を修正。現在は期待通りに動作 更新 - 適切な wce.exe (wce-32.exe または wce-64.exe) を使用するために、ターゲットシステムのプロセッサアーキテクチャを確認するようになりました 更新 - dcc ハッシュファイルと平文パスワードファイルは、空でない場合にのみログフォルダに移動されます (よくあるエラーは grep で除去) 更新 - smbexeclient バイナリをコンパイルするための samba のソースコードが v3.6.12 になりました 更新 - インストーラーが nmap バージョン 6.25 をインストールするようになりました (システムに nmap が見つからない場合のみ。バージョンチェックは行いません)

v1.2.5 - 02/19/2013 修正 - 特に64ビットシステムにおける正しい mingw 識別の問題を修正 - Jim Broome 氏によって報告されたバグ 更新 - インストーラーが winexe コンパイル用の追加前提条件で更新されました テスト - smbexec のインストールと実行を Ubuntu 12.04 および Fedora 17 64ビットシステムで再度テストしました

v1.2.4 - 02/04/2013 更新 - UAC 機能を追加。システムで UAC が有効かどうかを確認できるようになりました。さらに、システムの UAC を無効または有効にできます

v1.2.3 - 01/20/2013 更新 - メニューレイアウトを変更。メインページが混雑してきたため、似たタスクをまとめました 修正 - ハッシュフォルダの作成時に既存フォルダを確認せずに作成しようとしていたため、エラーメッセージが発生していた問題を修正

v1.2.2 - 01/17/2013 更新 - リモートログイン機能の資格情報を確認 更新 - ログイン中または実行中のプロセスを持つ DA/EA ユーザーをシステムでチェック 更新 - wce.exe が smbexec/progs/ ディレクトリに配置されている場合、ハッシュ取得中にターゲットへアップロードして実行し、メモリから平文の資格情報を取得します

注記: progs ディレクトリにある wce.exe ファイルは難読化されており、著作権者 Hernan Ochoa の書面による許可を得て smbexec に含まれています。 Hernan は Windows Credential Editor に関するすべての権利を保持しており、いつでも smbexec の配布からプログラムを削除するよう要求できます。配布のために彼の素晴らしいツールを含めることを許可してくれた Hernan に感謝します。

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa 作者: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 修正 - スクリプトが実行前に exe がコンパイルされていることを確認するようになりました。コンパイルにはインストーラーを使用するようユーザーに警告します 更新 - ntds ハッシュ取得関数にドライブとパスの変数を追加しました。(C:\Windows\NTDS や C:\Windows\Temp にハードコードされなくなりました) 更新 - 指定されたパスに ntds.dit と sys ファイルをコピーする前に利用可能なディスク容量を確認します 更新 - ntds ハッシュ取得関数によって作成されたボリュームシャドウコピーを削除します

v1.1.1 - 11/11/2012 修正 - 正しい IP アドレスでも IP 検証が失敗することがある問題を修正 更新 - インストーラーを Samba-3.6.9 ソースで更新 更新 - libesedb プロジェクトが Google Code に移動したため、インストーラーを適切なパスで更新

含まれるもの

  • smbexec.sh
  • installer.sh
  • patches to compile binaries
  • source for samba-3.6.9 and winexe-1.00

インストーラーを実行するだけで準備完了です!もしダメならメールしてください... [email protected]

クレジット:

  • b00stfr3ak - 多数のプルリクエストとコード貢献に対して
  • Pasv - ファイルファインダーモジュールへの素晴らしいアップデートに対して
  • wce.exe - Hernan Ochoa - mimikatz では太刀打ちできない驚異的なツール! - http://www.ampliasecurity.com
  • smbclient & winexe Hash Passing パッチ - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • パッチは exfil (Emilio Escobar) によって Samba 3.6.12 用に更新されました
  • vanish.sh - オリジナルのコンセプトは Astr0baby、安定版の編集は Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (HD とチームに感謝!)
  • Nmap - nmap.org (Fydor に感謝!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

ハッピーハンティング!

ツールをダウンロード