
Enhanced version of secretsdump.py from Impacket. Adds multi-threading and accepts an input file with a list of target hosts for simultaneous secrets extraction.
これは、impacket Python ライブラリの secretsdump.py スクリプトをカスタマイズしたバージョンです。複数のWindowsシステムから同時にシークレット(NTDS.dit、SAM、.SYSTEMレジストリハイブ)を抽出できます。このカスタマイズ版は、ターゲットホストのリストを含む入力ファイルを受け付け、マルチスレッドをサポートして処理を高速化することで、オリジナルを改良しています。
スクリプトを実行するための基本構文は次のとおりです:
python3 secretsdump.py [domain/]username[:password] -t THREADS -inputfile INPUTFILE [options]
主な引数は次のとおりです:
-t THREADS, --threads THREADS: 同時実行スレッド数。THREADS を使用したい数値に置き換えてください。-inputfile INPUTFILE: ターゲットホストのリスト(1行に1つ)を含むテキストファイル。INPUTFILE をファイルへのパスに置き換えてください。-outputfile OUTPUTFILE: 出力ディレクトリへのパス(任意)。指定した場合、このディレクトリにターゲット、ユーザー名、ドメイン(指定されている場合)に基づいたダンプファイルが作成されます。OUTPUTFILE をディレクトリへのパスに置き換えてください。ターゲット引数は [domain/]username[:password] のパターンに従います。
すべてのオプションの説明については、スクリプトのインラインヘルプ(-h、--help)を参照してください。
入力ファイル(hosts.txt)と5つの同時スレッドを使用してスクリプトを実行する例を次に示します:
python3 secretsdump.py mydomain/myuser:mypassword -t 5 -inputfile hosts.txt
これにより、hosts.txt にリストされているすべてのホストからシークレットの抽出が開始され、5つのスレッドが同時に実行され、結果が現在のディレクトリに出力されます。
このスクリプトには Python 3 と impacket Python ライブラリが必要です。pip でインストールできます:
pip3 install impacket
このツールは責任を持って使用してください。違法行為に使用しないでください。著者は誤用について一切責任を負いません。