Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smbexec | Kitploit
Ferramentas/GitHubGitHub/brav0hax/smbexec
Escalada de PrivilégiosAtaques de SenhaGeração de PayloadsExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubbrav0hax/smbexec

smbexec

Ver Repositório
26271há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

root@kitploit:~
                      smbexec
    Ataque rápido no estilo psexec com ferramentas samba
 Conceito e script originais por Brav0Hax & PureHate

Portado para ruby e modificado por Smilingraccoon e Zeknox Codinome - Machiavellian


Escrito porque nos cansamos do PSExec do Metasploit sendo detectado.

Agradecimento especial a Carnal0wnage, cujo blog nos inspirou a seguir esse caminho. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 ATUALIZADO - Rubified ;)

v1.2.9.1 - 07/31/2013 ADICIONADO - r3dy (pentestgeek.com) criou um cachedump.rb personalizado que é uma ferramenta independente para extrair dcc's. Esta ferramenta extrai credenciais em cache no estilo non-vista e vista. Construída com base no módulo cachedump do Metasploit criado por Carlos Perez (DarkOperator).

v1.2.9 - 07/15/2013 ATUALIZADO - o wce foi atualizado com um binário universal com a nova versão lançada pelo desenvolvedor (v1.41); como sempre, ofuscado ;) CORRIGIDO - ocasionalmente, quando um Ctrl-C é iniciado, se a pasta smbexec proj estiver vazia, ela será excluída e não recriada CORRIGIDO - Erro de digitação na função f_dsusers para o caminho do arquivo sys

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 ATUALIZADO - Adicionada verificação de instalação do 'make', já que libesedb e nmap dependem dele para compilar ATUALIZADO - O verificador DA/EA ainda não funciona como eu queria; hacks feios com grep para melhorar o desempenho.

v1.2.8 - 05/22/2013 ADICIONADO - Se você tiver crypter.exe instalado no seu sistema, ele criptografará seu payload após a ofuscação. (descomente a linha 46) ADICIONADO - Perguntará se você deseja executar o payload como usuário ou SYSTEM ADICIONADO - Opção para obter um shell de comando de um sistema remoto sem payload CORRIGIDO - A verificação de DA retornava o erro de sistema 5 "Access Denied"; alterado para concluir as tarefas como SYSTEM -> Obrigado a Craig Freyman pelo relatório de bug e pela correção ATUALIZADO - Corrigidos problemas na criação de payload, que disparavam DEP quando combinados com a opção crypter.exe. Obrigado a Hostess pelo código!

v1.2.7 - 04/01/2013 CORRIGIDO - Falsos positivos na opção de verificação de Admin CORRIGIDO - Lógica de credenciais em cache de domínio que quebrei na última versão ATUALIZADO - Toda a aparência está menos chamativa e se inspira fortemente no msfconsole

v1.2.6 - 02/25/2013 ADICIONADO - wce.exe para sistemas de 64 bits CORRIGIDO - O verificador DA/EA não verificava erros e afirmava falsamente que usuários que não existiam estavam no sistema CORRIGIDO - A opção de apenas criar payload e arquivo RC continuava lançando o ataque. Agora opera como esperado ATUALIZAÇÃO - Agora verifica a arquitetura do processador dos sistemas alvo para usar o wce.exe adequado (wce-32.exe ou wce-64.exe) ATUALIZAÇÃO - O arquivo de hashes dcc e o arquivo de senhas em texto claro só são movidos para a pasta de log se não estiverem vazios (erros comuns filtrados com grep) ATUALIZAÇÃO - O código-fonte do samba agora é v3.6.12 para compilar o binário smbexeclient ATUALIZAÇÃO - O instalador agora instala o nmap versão 6.25 (Somente se o nmap não for encontrado no sistema. Não faz verificação de versão)

v1.2.5 - 02/19/2013 CORRIGIDO - Problemas com a identificação correta do mingw, especialmente em sistemas de 64 bits - Bug relatado por Jim Broome ATUALIZAÇÃO - Instalador atualizado com pré-requisitos extras para a compilação do winexe. TESTE - Instalação e execução do smbexec testadas novamente em sistemas Ubuntu 12.04 e Fedora 17 de 64 bits

v1.2.4 - 02/04/2013 ATUALIZAÇÃO - Adicionada funcionalidade de UAC. Agora você pode verificar se os sistemas têm o UAC habilitado. Além disso, você pode desabilitar ou habilitar o UAC nos sistemas

v1.2.3 - 01/20/2013 ATUALIZAÇÃO - Layout do menu alterado; a página principal estava ficando cheia. Tarefas semelhantes combinadas. CORRIGIDO - A criação da pasta de hashes não verificava se a pasta já existia antes de tentar criar. Resultava em mensagem de erro.

v1.2.2 - 01/17/2013 ATUALIZAÇÃO - Verifica credenciais para capacidades de login remoto ATUALIZAÇÃO - Verifica nos sistemas usuários DA/EA logados ou processos em execução ATUALIZAÇÃO - Se o wce.exe estiver no diretório smbexec/progs/, ele será enviado e executado no alvo para obter credenciais em texto claro da memória durante a captura de hashes

NOTA: O arquivo wce.exe que existe no diretório progs foi ofuscado e está incluído no smbexec com permissão por escrito do detentor dos direitos autorais, Hernan Ochoa. Hernan mantém todos os direitos sobre o Windows Credential Editor e pode pedir a remoção do programa da distribuição do smbexec a qualquer momento. Gostaríamos de agradecer a Hernan por nos permitir incluir sua ferramenta incrivelmente fantástica para distribuição.

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa escrito por: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 CORRIGIDO - O script agora verifica se os exe's estão compilados antes de executar. Alerta o usuário para usar o instalador para compilar. ATUALIZAÇÃO - Adicionadas variáveis de unidade e caminho à função de captura de hashes do ntds. (Não está mais fixo em C:\Windows\NTDS ou C:\Windows\Temp) ATUALIZAÇÃO - Verifica espaço em disco disponível antes de copiar ntds.dit e os arquivos sys para o caminho fornecido ATUALIZAÇÃO - Exclui a cópia de sombra de volume criada pela função de captura de hashes do ntds

v1.1.1 - 11/11/2012 CORRIGIDO - Às vezes a validação de IP falha mesmo sendo um endereço IP válido ATUALIZAÇÃO - Instalador atualizado com o código-fonte do Samba-3.6.9 ATUALIZAÇÃO - O projeto libesedb foi movido para o Google Code; instalador atualizado com o caminho correto

Inclui

  • smbexec.sh
  • installer.sh
  • patches para compilar binários
  • código-fonte do samba-3.6.9 e winexe-1.00

Basta executar o instalador e você estará pronto! Se não, envie-me um e-mail... [email protected]

Crédito a quem é devido:

  • b00stfr3ak - Por múltiplos pull requests e contribuições de código
  • Pasv - Pelas atualizações incríveis no módulo de busca de arquivos
  • wce.exe - Hernan Ochoa - Uma ferramenta incrível que o mimikatz NÃO alcança! - http://www.ampliasecurity.com
  • smbclient & winexe Hash Passing patch - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • Patch atualizado para Samba 3.6.12 por exfil (Emilio Escobar)
  • vanish.sh - Conceito original Astr0baby, edições de versão estável Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (Obrigado HD e equipe!)
  • Nmap - nmap.org (Obrigado Fydor!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

Boas caçadas!

Baixar ferramenta