Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
keimpx — SMB経由でネットワーク上の有効な資格情報を確認する | Kitploit
ツール/GitHubGitHub/nccgroup/keimpx
横移動ポストエクスプロイトペネトレーションテスト
GitHubnccgroup/keimpx

keimpx

SMB経由でネットワーク上の有効な資格情報を確認する

リポジトリを見る
26854505年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

keimpxはオープンソースツールで、Apache License 2.0の下で公開されています。

SMB経由でネットワーク全体の有効な認証情報を迅速に確認するために使用できます。認証情報は以下の形式が可能です:

  • ユーザー名 / プレーンテキストパスワードの組み合わせ。
  • ユーザー名 / NTLMハッシュの組み合わせ。
  • ユーザー名 / NTLMログオンセッショントークンの組み合わせ。

攻撃フェーズ後にネットワーク全体で有効な認証情報が発見された場合、ユーザーは接続先のホストと使用する有効な認証情報を選択するよう求められます。その後、インタラクティブなSMBシェルが提供され、ユーザーは以下を実行できます:

  • インタラクティブなコマンドプロンプトを起動する。
  • リモートのSMB共有を操作:ファイルの一覧表示、アップロード、ダウンロード、作成、削除など。
  • 独自のサービス(例:着信接続を待ち受けるTCPポート上のバックドア)を展開および展開解除する。
  • ユーザーの詳細、ドメイン、パスワードポリシーを一覧表示する。
  • その他、今後の機能についてはissuesページをご覧ください。

依存関係

keimpxは現在Python 3.8で開発されており、その機能の多くはSecureAuth Corporationの優れたImpacketライブラリを使用しています。また、暗号化機能のためにPyCryptodomeライブラリも使用しています。

インストール

keimpxをインストールするには、まずPython 3.8をインストールしてください。Windowsでは、このリンクからインストーラが見つかります。Linuxユーザーの場合、多くのディストリビューションがPython 3を提供しており、パッケージマネージャを介して利用可能です(一般的なパッケージ名はpython3やpythonです)。

Linuxシステムでは、次の手順のためにパッケージマネージャを使用してpipとopenssl-devをインストールする必要がある場合もあります。

Python 3.8がインストールされたら、pipを使用して必要な依存関係を以下のコマンドでインストールします:

root@kitploit:~
pip install -r requirements.txt

keimpxはLinuxシステムでは以下のように実行できます:

root@kitploit:~
./keimpx.py [options]

または、これが動作しない場合:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

Windowsシステムでは、Python 3.8バイナリへのフルパスを指定する必要がある場合があります。例:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

これは単なる例ですので、ご自身のシステムに合った正しいパスを使用してください。

使用方法

大規模ネットワークのインフラストラクチャペネトレーションテストを実施しているとします。Windowsワークステーションを入手し、権限をAdministratorまたはLOCAL SYSTEMに昇格させ、パスワードハッシュをダンプしました。

また、netコマンド、pingスイープ、ARPスキャン、ネットワークトラフィックスニッフィングにより、Windowsドメイン内のマシンのリストを列挙しました。

さて、ダンプしたハッシュをクラックする必要なく、SMB経由でWindowsネットワーク全体にわたってその有効性を確認したい場合はどうでしょうか?ダンプしたNTLMハッシュを使用して1つ以上のシステムにログインし、共有を閲覧したり、コマンドプロンプトを起動したりしたい場合は?

keimpxを起動して、その作業を任せましょう!

別の便利なシナリオについては、このブログ記事で説明されています。

ヘルプメッセージ

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

例については、このwikiページを参照してください。

よくある質問

このwikiページを参照してください。

ライセンス

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

貢献者

感謝:

  • deanx - polenumの開発と、彼から流用したいくつかのクラスに対して。
  • Wh1t3Fox - polenumをImpacketの新しいバージョンと互換性を持たせるように更新したことに対して。
  • frego - Windowsサービスのbind-shell実行ファイルの提供と、サービスの展開/展開解除方法への協力に対して。
  • gera、beto、およびSecureAuth Corporationのその他のメンバー - 素晴らしいPythonライブラリを開発し、サンプルを提供してくれたことに対して。
  • NEXUS2345 - keimpxの更新とメンテナンスに対して。
ツールをダウンロード