
CVE-2021-31800 POC
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Todos os direitos reservados.
Impacket é uma coleção de classes Python para trabalhar com protocolos de rede. O Impacket é focado em fornecer acesso programático de baixo nível aos pacotes e, para alguns protocolos (ex.: SMB1-3 e MSRPC), à própria implementação do protocolo. Os pacotes podem ser construídos do zero, bem como analisados a partir de dados brutos, e a API orientada a objetos torna simples trabalhar com hierarquias profundas de protocolos. A biblioteca fornece um conjunto de ferramentas como exemplos do que pode ser feito no contexto desta biblioteca.
Uma descrição de algumas das ferramentas pode ser encontrada em SecureAuth Labs' Open Source Website.
Lançamentos atuais e anteriores
Impacket v0.10.1-dev (master branch)
Para obter a versão estável mais recente com pip, execute:
python3 -m pip install impacket
ℹ️ Isso disponibilizará a biblioteca Impacket para seu código Python, mas não fornecerá os scripts de exemplo.
Para instalar a biblioteca e os scripts de exemplo, baixe e extraia o pacote e execute o seguinte comando no diretório onde o lançamento do Impacket foi descompactado:
python3 -m pip install .
ℹ️ Isso instalará a biblioteca no caminho padrão dos módulos Python, onde você poderá usar os scripts de exemplo a partir do diretório.
⚠️ Certifique-se de que os scripts de exemplo que você está usando sejam consistentes com a versão da biblioteca instalada em seu ambiente Python. Recomendamos o uso de ambientes virtuais para garantir que as instalações em todo o sistema não interfiram.
Construir a imagem do Impacket:
$ docker build -t "impacket:latest" .
Usando a imagem do Impacket:
$ docker run -it --rm "impacket:latest"
A biblioteca utiliza o framework pytest para organizar e marcar casos de teste, tox para automatizar o processo de execução em todas as versões Python suportadas, e coverage para obter estatísticas de cobertura.
Um guia de testes abrangente está disponível.
Este software é fornecido sob uma versão ligeiramente modificada da Licença de Software Apache. Consulte o arquivo LICENSE anexo para mais informações.
Suporte a SMBv1 e NetBIOS baseado em Pysmb por Michael Teo.
O espírito desta iniciativa de Código Aberto é ajudar pesquisadores de segurança e a comunidade a acelerar atividades de pesquisa e educacionais relacionadas à implementação de protocolos e pilhas de rede.
As informações neste repositório são para fins de pesquisa e educacionais e não se destinam a ser usadas em ambientes de produção e/ou como parte de produtos comerciais.
Se você deseja usar este código ou parte dele para seus próprios fins, recomendamos aplicar o ciclo de vida de desenvolvimento de segurança adequado e práticas de codificação segura, bem como gerar e rastrear os respectivos indicadores de comprometimento de acordo com suas necessidades.
Se você deseja relatar um bug, enviar um patch ou dar algumas sugestões sobre este pacote, envie-nos algumas linhas para [email protected].
Para questões relacionadas à segurança, consulte nossa política de segurança.