
Biblioteca Python para manipulação de protocolos de rede de baixo nível, com implementações de SMB, MSRPC, Kerberos e WMI, além de ferramentas para ataques de autenticação, pass-the-hash e movimento lateral em ambientes Windows.
Copyright © Fortra, LLC e suas empresas afiliadas. Todos os direitos reservados.
O Impacket foi originalmente criado pela SecureAuth e agora é mantido pela Core Security da Fortra.
Impacket é uma coleção de classes Python para trabalhar com protocolos de rede. O Impacket é focado em fornecer acesso programático de baixo nível aos pacotes e, para alguns protocolos (por exemplo, SMB1-3 e MSRPC), à própria implementação do protocolo. Os pacotes podem ser construídos do zero, bem como analisados a partir de dados brutos, e a API orientada a objetos facilita o trabalho com hierarquias profundas de protocolos. A biblioteca fornece um conjunto de ferramentas como exemplos do que pode ser feito no contexto desta biblioteca.
Lançamentos atuais e anteriores
Impacket v0.14.0-dev (branch master)
ℹ️ Recomendamos usar
pipxem vez depippara instalações em todo o sistema.
Para obter a última versão estável, execute:
python3 -m pipx install impacket
Se quiser experimentar as alterações não lançadas, baixe a versão de desenvolvimento do branch master, extraia o pacote e execute o seguinte comando no diretório onde o Impacket foi descompactado:
python3 -m pipx install .
Construa a imagem do Impacket:
$ docker build -t "impacket:latest" .
Usando a imagem do Impacket:
$ docker run -it --rm "impacket:latest"
A biblioteca utiliza o framework pytest para organizar e marcar casos de teste, tox para automatizar o processo de execução em versões Python suportadas e coverage para obter estatísticas de cobertura.
Um guia de testes abrangente está disponível.
Este software é fornecido sob uma versão ligeiramente modificada da Licença de Software Apache. Consulte o arquivo LICENSE anexo para mais informações.
Suporte a SMBv1 e NetBIOS baseado no Pysmb por Michael Teo.
O espírito desta iniciativa de Código Aberto é ajudar pesquisadores de segurança e a comunidade a acelerar atividades de pesquisa e educacionais relacionadas à implementação de pilhas e protocolos de rede.
As informações neste repositório são para fins de pesquisa e educação e não devem ser usadas em ambientes de produção e/ou como parte de produtos comerciais.
Se você deseja usar este código ou parte dele para seus próprios fins, recomendamos aplicar práticas adequadas de ciclo de vida de desenvolvimento seguro e codificação segura, bem como gerar e rastrear os respectivos indicadores de comprometimento de acordo com suas necessidades.
Se você deseja relatar um bug, enviar um patch ou dar algumas sugestões sobre este pacote, entre em contato conosco em https://www.coresecurity.com/about/contact.
Para questões relacionadas à segurança, consulte nossa política de segurança.