
SMB를 통해 네트워크에서 유효한 자격 증명을 확인합니다.
keimpx는 Apache License 2.0 하에 배포되는 오픈소스 도구입니다.
SMB를 통해 네트워크에서 유효한 자격 증명을 빠르게 확인하는 데 사용할 수 있습니다. 자격 증명은 다음과 같습니다:
공격 단계 후 네트워크에서 유효한 자격 증명이 발견되면 사용자는 연결할 호스트와 사용할 유효한 자격 증명을 선택하라는 메시지를 받습니다. 그러면 대화형 SMB 셸이 제공되며, 여기서 사용자는:
keimpx는 현재 Python 3.8을 사용하여 개발되었으며, 기능의 대부분을 위해 SecureAuth Corporation의 훌륭한 Impacket 라이브러리를 사용합니다. 또한 암호화 기능을 위해 PyCryptodome 라이브러리를 사용합니다.
keimpx를 설치하려면 먼저 Python 3.8을 설치하십시오. Windows에서는 이 링크에서 설치 프로그램을 찾을 수 있습니다. Linux 사용자의 경우 많은 배포판에서 Python 3를 제공하며 패키지 관리자(일반적인 패키지 이름에는 python3 및 python이 있음)를 통해 설치할 수 있습니다.
Linux 시스템에서는 다음 단계를 위해 패키지 관리자를 사용하여 pip 및 openssl-dev를 설치해야 할 수도 있습니다.
Python 3.8이 설치되면 pip를 사용하여 다음 명령으로 필요한 종속성을 설치하십시오:
pip install -r requirements.txt
그런 다음 Linux 시스템에서 다음을 실행하여 keimpx를 실행할 수 있습니다:
./keimpx.py [options]
또는 이것이 작동하지 않으면:
python keimpx.py [options]
python3 keimpx.py [options]
Windows 시스템에서는 Python 3.8 바이너리의 전체 경로를 지정해야 할 수도 있습니다. 예:
C:\Python37\bin\python.exe keimpx.py [options]
시스템에 맞는 올바른 경로를 사용하십시오. 이는 예시일 뿐입니다.
대규모 네트워크의 인프라 침투 테스트를 수행 중이고, Windows 워크스테이션을 장악했으며, 권한을 Administrator 또는 LOCAL SYSTEM으로 상승시키고 비밀번호 해시를 덤프했다고 가정해 봅시다.
또한 net 명령, ping 스윕, ARP 스캔 및 네트워크 트래픽 스니핑을 통해 Windows 도메인 내의 시스템 목록을 열거했습니다.
이제, 덤프된 해시를 크래킹할 필요 없이 전체 Windows 네트워크에서 SMB를 통해 해당 해시의 유효성을 확인하려면 어떻게 해야 할까요? 덤프된 NTLM 해시를 사용하여 하나 이상의 시스템에 로그인한 다음 공유를 탐색하거나 명령 프롬프트를 실행하려면 어떻게 해야 할까요?
keimpx를 실행하고 작업을 맡기십시오!
또 다른 유용한 시나리오는 이 블로그 게시물에서 논의됩니다.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
예제는 이 위키 페이지를 참조하십시오.
이 위키 페이지를 참조하십시오.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Apache License, Version 2.0("라이선스")에 따라 라이선스가 부여됩니다. 해당 라이선스를 준수하지 않는 한 이 파일을 사용할 수 없습니다. 라이선스 사본은 다음에서 얻을 수 있습니다.
http://www.apache.org/licenses/LICENSE-2.0
법률에서 요구하거나 서면으로 동의하지 않는 한, 라이선스에 따라 배포되는 소프트웨어는 명시적이든 묵시적이든 어떠한 종류의 보증이나 조건 없이 "있는 그대로" 배포됩니다. 라이선스에 따라 허가된 특정 권리 및 제한 사항에 대해서는 라이선스를 참조하십시오.
감사합니다: