Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
keimpx — Verificar credenciais válidas em uma rede via SMB | Kitploit
Ferramentas/GitHubGitHub/nccgroup/keimpx
Movimento LateralPós-ExploraçãoTestes de Penetração
GitHubnccgroup/keimpx

keimpx

Verificar credenciais válidas em uma rede via SMB

Ver Repositório
2685459há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

keimpx é uma ferramenta de código aberto, licenciada sob a Apache License 2.0.

Pode ser usada para verificar rapidamente credenciais válidas em uma rede via SMB. As credenciais podem ser:

  • Combinação de usuário / senha em texto simples.
  • Combinação de usuário / hash NTLM.
  • Combinação de usuário / token de sessão de logon NTLM.

Se alguma credencial válida for descoberta na rede após a fase de ataque, o usuário é solicitado a escolher qual host conectar e quais credenciais válidas usar. Em seguida, será fornecido um shell SMB interativo onde o usuário pode:

  • Criar um prompt de comando interativo.
  • Navegar pelos compartilhamentos SMB remotos: listar, enviar, baixar arquivos, criar, remover arquivos, etc.
  • Implantar e desimplantar seus próprios serviços, por exemplo, um backdoor ouvindo em uma porta TCP para conexões de entrada.
  • Listar detalhes de usuários, domínios e política de senhas.
  • Mais a vir, consulte a página de issues.

Dependências

keimpx é atualmente desenvolvido usando Python 3.8 e faz uso da excelente biblioteca Impacket da SecureAuth Corporation para grande parte de sua funcionalidade. keimpx também faz uso da biblioteca PyCryptodome para funções criptográficas.

Instalação

Para instalar o keimpx, primeiro instale o Python 3.8. No Windows, você pode encontrar o instalador neste link. Para usuários Linux, muitas distribuições fornecem Python 3 e o disponibilizam através do gerenciador de pacotes (nomes de pacotes comuns incluem python3 e python).

Em sistemas Linux, você também pode precisar instalar pip e openssl-dev usando seu gerenciador de pacotes para a próxima etapa.

Depois de ter o Python 3.8 instalado, use pip para instalar as dependências necessárias com este comando:

pip install -r requirements.txt

keimpx pode então ser executado em sistemas Linux com:

./keimpx.py [options]

Ou se isso não funcionar:

python keimpx.py [options]
python3 keimpx.py [options]

Em sistemas Windows, você pode precisar especificar o caminho completo para o seu binário Python 3.8, por exemplo:

C:\Python37\bin\python.exe keimpx.py [options]

Certifique-se de usar o caminho correto para o seu sistema, pois isso é apenas um exemplo.

Uso

Suponha que você esteja realizando um teste de penetração de infraestrutura em uma grande rede, você comprometeu uma estação de trabalho Windows, escalou seus privilégios para Administrator ou LOCAL SYSTEM e despejou hashes de senha.

Você também enumerou a lista de máquinas dentro do domínio Windows via comando net, varredura de ping, varredura ARP e sniffing de tráfego de rede.

Agora, e se você quiser verificar a validade dos hashes despejados sem a necessidade de quebrá-los em toda a rede Windows via SMB? E se você quiser fazer login em um ou mais sistemas usando os hashes NTLM despejados e depois navegar pelos compartilhamentos ou até mesmo criar um prompt de comando?

Inicie o keimpx e deixe-o fazer o trabalho por você!

Outro cenário onde é útil é discutido em este post do blog.

Mensagem de ajuda

keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

Para exemplos, consulte esta página da wiki.

Perguntas Frequentes

Consulte esta página da wiki.

Licença

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Licenciado sob a Apache License, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença. Você pode obter uma cópia da Licença em

http://www.apache.org/licenses/LICENSE-2.0

A menos que exigido por lei aplicável ou acordado por escrito, o software distribuído sob a Licença é distribuído em uma base "COMO ESTÁ", SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas. Consulte a Licença para as permissões e limitações específicas que regem o uso do software.

Contribuidores

Agradecimentos a:

  • deanx - por desenvolver polenum e algumas classes extraídas dele.
  • Wh1t3Fox - por atualizar polenum para torná-lo compatível com versões mais recentes do Impacket.
  • frego - pelo seu executável bind-shell de serviço Windows e ajuda com os métodos de implantação/desimplantação de serviços.
  • gera, beto e o restante da equipe da SecureAuth Corporation - por desenvolver uma biblioteca Python tão incrível e fornecê-la com exemplos.
  • NEXUS2345 - por atualizar e manter o keimpx.
Baixar ferramenta