
keimpxはオープンソースツールで、Apache License 2.0の下で公開されています。
SMB経由でネットワーク全体の有効な認証情報を迅速に確認するために使用できます。認証情報は以下の形式が可能です:
攻撃フェーズ後にネットワーク全体で有効な認証情報が発見された場合、ユーザーは接続先のホストと使用する有効な認証情報を選択するよう求められます。その後、インタラクティブなSMBシェルが提供され、ユーザーは以下を実行できます:
keimpxは現在Python 3.8で開発されており、その機能の多くはSecureAuth Corporationの優れたImpacketライブラリを使用しています。また、暗号化機能のためにPyCryptodomeライブラリも使用しています。
keimpxをインストールするには、まずPython 3.8をインストールしてください。Windowsでは、このリンクからインストーラが見つかります。Linuxユーザーの場合、多くのディストリビューションがPython 3を提供しており、パッケージマネージャを介して利用可能です(一般的なパッケージ名はpython3やpythonです)。
Linuxシステムでは、次の手順のためにパッケージマネージャを使用してpipとopenssl-devをインストールする必要がある場合もあります。
Python 3.8がインストールされたら、pipを使用して必要な依存関係を以下のコマンドでインストールします:
pip install -r requirements.txt
keimpxはLinuxシステムでは以下のように実行できます:
./keimpx.py [options]
または、これが動作しない場合:
python keimpx.py [options]
python3 keimpx.py [options]
Windowsシステムでは、Python 3.8バイナリへのフルパスを指定する必要がある場合があります。例:
C:\Python37\bin\python.exe keimpx.py [options]
これは単なる例ですので、ご自身のシステムに合った正しいパスを使用してください。
大規模ネットワークのインフラストラクチャペネトレーションテストを実施しているとします。Windowsワークステーションを入手し、権限をAdministratorまたはLOCAL SYSTEMに昇格させ、パスワードハッシュをダンプしました。
また、netコマンド、pingスイープ、ARPスキャン、ネットワークトラフィックスニッフィングにより、Windowsドメイン内のマシンのリストを列挙しました。
さて、ダンプしたハッシュをクラックする必要なく、SMB経由でWindowsネットワーク全体にわたってその有効性を確認したい場合はどうでしょうか?ダンプしたNTLMハッシュを使用して1つ以上のシステムにログインし、共有を閲覧したり、コマンドプロンプトを起動したりしたい場合は?
keimpxを起動して、その作業を任せましょう!
別の便利なシナリオについては、このブログ記事で説明されています。
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
例については、このwikiページを参照してください。
このwikiページを参照してください。
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.
感謝: