
このチートシートは、一般的な impacket ワークフローを、その現代的な代替手段に対応付けています。
impacket にうんざりしていませんか? このチートシートは、一般的な impacket ワークフローを最新の代替手段に対応付けています。
wmiexec.pydcomexec.pysmbexec.py · psexec.pyatexec.pywmiexec.py · psexec.pygetTGT.pygetST.pygetST.py -impersonateGetUserSPNs.pyGetNPUsers.pyGetNPUsers.pygetST.py -renewticketConverter.pychangepasswd.pyticketer.pysmbclient.py -sharessmbclient.pysmbclient.py getsmbclient.py putsmbclient.pysmbclient.pysmbclient.py -hashesproxychains smbclient.pynetview.pysmbclient.py list_snapshotssmbclient.pysecretsdump.py -samsecretsdump.py -lsasecretsdump.pysecretsdump.pysecretsdump.py -use-vsswmiexec.py · smbclient.pywmiexec.pywmiexec.py · smbclient.pysecretsdump.py -use-keylistsecretsdump.pysecretsdump.py · Dsrep repsamrdump.py · net.pynet.py group · net.py localgrouplookupsid.pyrpcdump.py · rpcmap.pywmiquery.pywmiexec.pyreg.pyservices.pyGetADUsers.py · GetADComputers.pyldapsearch · bloodyADfindDelegation.pyaddcomputer.pynet.py user -addrbcd.pydacledit.py · owneredit.pynet.pyprinterbug.py · dfscoerce.py
ntlmrelayx.py · smbserver.py (キャプチャ)netexec ldap -M adcs| シナリオ | impacket | gopacket | Titanis | minikerberos URL | msldap URL | Metasploit | aiosmb URL |
|---|---|---|---|---|---|---|---|
| パスワード | DOMAIN/user:Pass@host | DOMAIN/user:Pass@host | -UserName user -UserDomain DOMAIN -Password Pass | kerberos+password://DOMAIN\\user:Pass@kdc | ldap+ntlm-password://DOMAIN\\user:Pass@dc | SMBDomain DOMAIN SMBUser user SMBPass Pass | smb+ntlm-password://DOMAIN\\user:Pass@host |
| Pass-the-Hash | -hashes :NTLM | -hashes :NTLM DOMAIN/user@host | -NtlmHash <NTLM> | kerberos+ntlm-nt://DOMAIN\\user:NTLM@kdc | ldap+ntlm-nt://DOMAIN\\user:NTLM@dc | SMBPass aad3b435b51404eeaad3b435b51404ee:NTLM | smb+ntlm-nt://DOMAIN\\user:NTLM@host |
| AES キー | -aesKey <hex> | -aesKey <hex> | -AesKey <hex> | kerberos+aes://DOMAIN\\user:hex@kdc | ldap+kerberos+aes://.../?dc=ip | AESKEY <hex> | smb+kerberos+aes://DOMAIN\\user:hex@host/?dc=ip |
| RC4 キー | -hashes 経由 | -hashes :NTLM 経由 | -NtlmHash | kerberos+rc4://DOMAIN\\user:NTLM@kdc | ldap+kerberos+rc4://.../?dc=ip | NTHASH <NTLM> | smb+kerberos+rc4://DOMAIN\\user:NTLM@host/?dc=ip |
| ccache | KRB5CCNAME=file.ccache | KRB5CCNAME=f.ccache -k -no-pass DOMAIN/user@host | -TicketCache file.ccache | kerberos+ccache://...?ccache=f.ccache | ldap+kerberos+ccache://.../?dc=ip&ccache=f.ccache | KrbUseCachedCredentials true | smb+kerberos+ccache://DOMAIN\\user:@host/?dc=ip&ccache=f.ccache |
| kirbi チケット | 最初に変換 | まず ticketConverter file.kirbi file.ccache | -Ticket file.kirbi | まず minikerberos-kirbi2ccache | 最初に変換 | auxiliary/admin/kerberos/ticket_converter | まず ccache に変換 |
| PKINIT / PFX | certipy / gettgtpkinit | — | — | kerberos+pfx://...?pfx=f.pfx&pfxpass=P | ldap+kerberos+pfx://.../?dc=ip&pfx=f.pfx | — | smb+kerberos+pfx://DOMAIN\\user:@host/?dc=ip&pfx=f.pfx&pfxpass=P |
| NEGOEX / PFX | — | — | — | n/a | n/a | — | smb+negoex-pfx://cert.pfx:certpass@host/ |
| SOCKS5 | proxychains プレフィックス | proxychains プレフィックス(ネイティブ cgo; GOFLAGS の回避策は不要) | -Socks5 host:port | n/a | ?proxytype=socks5&proxyhost=...&proxyport=... | set Proxies socks5:127.0.0.1:1080 | ?proxyhost=127.0.0.1&proxyport=1080 |
| SOCKS4 | n/a | n/a | n/a | n/a | n/a | n/a | ?proxytype=socks4&proxyhost=127.0.0.1&proxyport=1080 |
| RPC の暗号化 | n/a | n/a | -EncryptRpc | n/a | n/a | auto | n/a(SMB 署名は自動的にネゴシエートされます) |
| バックアップセマンティクス | n/a | n/a | -BackupSemantics (Reg) / -UseBackupSemantics (Smb2Client) | n/a | n/a | n/a | n/a |
| 匿名バインド | 制限付き | — | 未文書化 | n/a | ldap://192.168.1.1 | n/a | n/a |
| QUIC(Azure) | n/a | n/a | n/a | n/a | n/a | n/a | smb+quic+ntlm-password://DOMAIN\\user:Pass@host |
| LDAP ポート | (直接 LDAP) | -port 389 が必要(デフォルトの 445 は LDAP ツールを壊します) | (直接 LDAP) | (URL ポート) | (URL ポート) | — | — |