
CVE-2021-31800 POC
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. All rights reserved.
Impacket は、ネットワークプロトコルを扱うための Python クラス群です。Impacket は、パケットへの低レベルなプログラム的アクセスを提供することに重点を置いており、一部のプロトコル(例: SMB1-3 や MSRPC)については、プロトコル実装そのものも提供します。 パケットはゼロから構築することも、生データから解析することもでき、オブジェクト指向 API により、深い階層のプロトコルを簡単に扱うことができます。 このライブラリは、このライブラリのコンテキスト内で何ができるかの例として、一連のツールを提供します。
一部のツールの説明は、 SecureAuth Labs' Open Source Website にあります。
Impacket v0.10.1-dev (master ブランチ)
pip で最新の安定版リリースを取得するには、次を実行します:
python3 -m pip install impacket
ℹ️ これにより、Impacket ライブラリが あなたの Python コードから利用できるようになりますが、サンプルスクリプトは提供されません。
ライブラリとサンプルスクリプトをインストールするには、パッケージをダウンロードして 展開し、Impacket のリリースが展開されたディレクトリから次のコマンドを実行します:
python3 -m pip install .
ℹ️ これにより、ライブラリがデフォルトの Python モジュールパスに インストールされ、そのディレクトリからサンプルスクリプトを利用できるようになります。
⚠️ 使用するサンプルスクリプトが、Python 環境にインストールされている ライブラリのバージョンと一致していることを確認してください。 システム全体へのインストールが干渉しないように、仮想環境 の使用を推奨します。
Impacket のイメージをビルド:
$ docker build -t "impacket:latest" .
Impacket のイメージを使用:
$ docker run -it --rm "impacket:latest"
このライブラリは、テストケースの整理とマーキングに pytest フレームワーク、サポートされている Python バージョン間での実行を自動化する tox、カバレッジ統計を取得するための coverage を活用しています。
詳細なテストガイドが利用可能です。
このソフトウェアは、Apache Software License をわずかに変更したバージョンで提供されます。 詳細については、付属の LICENSE ファイルを参照してください。
SMBv1 および NetBIOS サポートは、Michael Teo による Pysmb に基づいています。
このオープンソースイニシアチブの精神は、セキュリティ研究者とコミュニティが、 ネットワークプロトコルとスタックの実装に関連する研究および教育活動を迅速化するのを支援することです。
このリポジトリの情報は、研究および教育目的のためのものであり、 本番環境や商用製品の一部として使用することを意図したものではありません。
このコードまたはその一部を独自の用途で使用したい場合は、 適切なセキュリティ開発ライフサイクルとセキュアコーディングプラクティスを適用し、 必要に応じて侵害指標を生成および追跡することをお勧めします。
バグの報告、パッチの送信、このパッケージに関する提案などがある場合は、 [email protected] までご連絡ください。
セキュリティ関連のお問い合わせは、セキュリティポリシー をご確認ください。