Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
keimpx — SMB를 통해 네트워크에서 유효한 자격 증명을 확인합니다. | Kitploit
도구/GitHubGitHub/nccgroup/keimpx
Lateral MovementPost-ExploitationPenetration Testing
GitHubnccgroup/keimpx

keimpx

SMB를 통해 네트워크에서 유효한 자격 증명을 확인합니다.

저장소 보기
26854505년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

keimpx는 Apache License 2.0 하에 배포되는 오픈소스 도구입니다.

SMB를 통해 네트워크에서 유효한 자격 증명을 빠르게 확인하는 데 사용할 수 있습니다. 자격 증명은 다음과 같습니다:

  • 사용자 / 평문 비밀번호 조합.
  • 사용자 / NTLM 해시 조합.
  • 사용자 / NTLM 로그온 세션 토큰 조합.

공격 단계 후 네트워크에서 유효한 자격 증명이 발견되면 사용자는 연결할 호스트와 사용할 유효한 자격 증명을 선택하라는 메시지를 받습니다. 그러면 대화형 SMB 셸이 제공되며, 여기서 사용자는:

  • 대화형 명령 프롬프트 실행.
  • 원격 SMB 공유 탐색: 파일 목록 보기, 업로드, 다운로드, 생성, 삭제 등.
  • 자체 서비스 배포 및 배포 해제 (예: TCP 포트에서 수신 대기하는 백도어).
  • 사용자 세부 정보, 도메인 및 암호 정책 나열.
  • 더 많은 기능이 추가될 예정입니다. 이슈 페이지를 참조하세요.

종속성

keimpx는 현재 Python 3.8을 사용하여 개발되었으며, 기능의 대부분을 위해 SecureAuth Corporation의 훌륭한 Impacket 라이브러리를 사용합니다. 또한 암호화 기능을 위해 PyCryptodome 라이브러리를 사용합니다.

설치

keimpx를 설치하려면 먼저 Python 3.8을 설치하십시오. Windows에서는 이 링크에서 설치 프로그램을 찾을 수 있습니다. Linux 사용자의 경우 많은 배포판에서 Python 3를 제공하며 패키지 관리자(일반적인 패키지 이름에는 python3 및 python이 있음)를 통해 설치할 수 있습니다.

Linux 시스템에서는 다음 단계를 위해 패키지 관리자를 사용하여 pip 및 openssl-dev를 설치해야 할 수도 있습니다.

Python 3.8이 설치되면 pip를 사용하여 다음 명령으로 필요한 종속성을 설치하십시오:

root@kitploit:~
pip install -r requirements.txt

그런 다음 Linux 시스템에서 다음을 실행하여 keimpx를 실행할 수 있습니다:

root@kitploit:~
./keimpx.py [options]

또는 이것이 작동하지 않으면:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

Windows 시스템에서는 Python 3.8 바이너리의 전체 경로를 지정해야 할 수도 있습니다. 예:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

시스템에 맞는 올바른 경로를 사용하십시오. 이는 예시일 뿐입니다.

사용법

대규모 네트워크의 인프라 침투 테스트를 수행 중이고, Windows 워크스테이션을 장악했으며, 권한을 Administrator 또는 LOCAL SYSTEM으로 상승시키고 비밀번호 해시를 덤프했다고 가정해 봅시다.

또한 net 명령, ping 스윕, ARP 스캔 및 네트워크 트래픽 스니핑을 통해 Windows 도메인 내의 시스템 목록을 열거했습니다.

이제, 덤프된 해시를 크래킹할 필요 없이 전체 Windows 네트워크에서 SMB를 통해 해당 해시의 유효성을 확인하려면 어떻게 해야 할까요? 덤프된 NTLM 해시를 사용하여 하나 이상의 시스템에 로그인한 다음 공유를 탐색하거나 명령 프롬프트를 실행하려면 어떻게 해야 할까요?

keimpx를 실행하고 작업을 맡기십시오!

또 다른 유용한 시나리오는 이 블로그 게시물에서 논의됩니다.

도움말 메시지

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

예제는 이 위키 페이지를 참조하십시오.

자주 묻는 질문

이 위키 페이지를 참조하십시오.

라이선스

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Apache License, Version 2.0("라이선스")에 따라 라이선스가 부여됩니다. 해당 라이선스를 준수하지 않는 한 이 파일을 사용할 수 없습니다. 라이선스 사본은 다음에서 얻을 수 있습니다.

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

법률에서 요구하거나 서면으로 동의하지 않는 한, 라이선스에 따라 배포되는 소프트웨어는 명시적이든 묵시적이든 어떠한 종류의 보증이나 조건 없이 "있는 그대로" 배포됩니다. 라이선스에 따라 허가된 특정 권리 및 제한 사항에 대해서는 라이선스를 참조하십시오.

기여자

감사합니다:

  • deanx - polenum 개발 및 그가 개발한 일부 클래스를 사용한 것에 대해 감사드립니다.
  • Wh1t3Fox - polenum을 최신 Impacket 버전과 호환되도록 업데이트한 것에 대해 감사드립니다.
  • frego - Windows 서비스 bind-shell 실행 파일 및 서비스 배포/배포 해제 방법에 대한 도움에 대해 감사드립니다.
  • gera, beto 및 SecureAuth Corporation의 다른 분들 - 놀라운 Python 라이브러리를 개발하고 예제를 제공해 주셔서 감사드립니다.
  • NEXUS2345 - keimpx 업데이트 및 유지보수에 대해 감사드립니다.
도구 다운로드