
Verificar credenciais válidas em uma rede via SMB
keimpx é uma ferramenta de código aberto, licenciada sob a Apache License 2.0.
Pode ser usada para verificar rapidamente credenciais válidas em uma rede via SMB. As credenciais podem ser:
Se alguma credencial válida for descoberta na rede após a fase de ataque, o usuário é solicitado a escolher qual host conectar e quais credenciais válidas usar. Em seguida, será fornecido um shell SMB interativo onde o usuário pode:
keimpx é atualmente desenvolvido usando Python 3.8 e faz uso da excelente biblioteca Impacket da SecureAuth Corporation para grande parte de sua funcionalidade. keimpx também faz uso da biblioteca PyCryptodome para funções criptográficas.
Para instalar o keimpx, primeiro instale o Python 3.8. No Windows, você pode encontrar o instalador neste link. Para usuários Linux, muitas distribuições fornecem Python 3 e o disponibilizam através do gerenciador de pacotes (nomes de pacotes comuns incluem python3 e python).
Em sistemas Linux, você também pode precisar instalar pip e openssl-dev usando seu gerenciador de pacotes para a próxima etapa.
Depois de ter o Python 3.8 instalado, use pip para instalar as dependências necessárias com este comando:
pip install -r requirements.txt
keimpx pode então ser executado em sistemas Linux com:
./keimpx.py [options]
Ou se isso não funcionar:
python keimpx.py [options]
python3 keimpx.py [options]
Em sistemas Windows, você pode precisar especificar o caminho completo para o seu binário Python 3.8, por exemplo:
C:\Python37\bin\python.exe keimpx.py [options]
Certifique-se de usar o caminho correto para o seu sistema, pois isso é apenas um exemplo.
Suponha que você esteja realizando um teste de penetração de infraestrutura em uma grande rede, você comprometeu uma estação de trabalho Windows, escalou seus privilégios para Administrator ou LOCAL SYSTEM e despejou hashes de senha.
Você também enumerou a lista de máquinas dentro do domínio Windows via comando net, varredura de ping, varredura ARP e sniffing de tráfego de rede.
Agora, e se você quiser verificar a validade dos hashes despejados sem a necessidade de quebrá-los em toda a rede Windows via SMB? E se você quiser fazer login em um ou mais sistemas usando os hashes NTLM despejados e depois navegar pelos compartilhamentos ou até mesmo criar um prompt de comando?
Inicie o keimpx e deixe-o fazer o trabalho por você!
Outro cenário onde é útil é discutido em este post do blog.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
Para exemplos, consulte esta página da wiki.
Consulte esta página da wiki.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Licenciado sob a Apache License, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença. Você pode obter uma cópia da Licença em
http://www.apache.org/licenses/LICENSE-2.0
A menos que exigido por lei aplicável ou acordado por escrito, o software distribuído sob a Licença é distribuído em uma base "COMO ESTÁ", SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas. Consulte a Licença para as permissões e limitações específicas que regem o uso do software.
Agradecimentos a: