Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/zyn3rgy/smbtakeover
Autenticação e AutorizaçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubzyn3rgy/smbtakeover

smbtakeover

Implementação BOF e Python3 da técnica para desvincular 445/tcp no Windows via interações com o SCM

Ver Repositório
36243há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

smbtakeover

Uma técnica para desvincular e revincular a porta 445/tcp no Windows sem carregar um driver, carregar um módulo no LSASS ou reiniciar a máquina alvo. Implementada para aliviar o fardo dos relays NTLM baseados em SMB durante a operação via C2. A análise técnica da técnica é discutida em mais detalhes durante a apresentação Relay Your Heart Away: Uma Abordagem Consciente de OPSEC para a Tomada de 445 na x33fcon.

PoCs escritos tanto em formato Python quanto BOF. Ambos utilizam RPC sobre TCP (ncacn_ip_tcp) como transporte ao visar máquinas remotas.

Notas de Uso Operacional

Consulte a seção Uso Operacional da postagem de blog associada para uma visão geral das considerações. Os destaques incluem:

  1. Desabilitar esses serviços efetivamente desabilita a capacidade do alvo de utilizar namedpipes e o lado do servidor da comunicação baseada em SMB (CIFS, etc). Entenda para que a máquina alvo é usada, especialmente se o alvo for infraestrutura crítica / de produção. Os serviços retomarão a funcionalidade normal quando reabilitados.
  2. Ocasionalmente, há uma série ligeiramente diferente de serviços que precisam ser desabilitados. Já vi isso ocorrer em algumas versões do Windows Server, bem como se certos drivers de rede de terceiros estiverem instalados. Isso não impedirá você de usar essa técnica. Você pode enumerar as dependências de serviço de trás para frente a partir de srvnet e ver se há dependentes adicionais a considerar.
  3. Você não precisa usar este PoC para abusar dessa técnica! Sua ferramenta favorita para interagir com o gerenciador de controle de serviços (SCM) deve funcionar.
    • Certifique-se de entender se a ferramenta de sua escolha utiliza ncacn_ip_tcp ou ncacn_np como transporte para RPC. Se ela usar o último (named pipes), você não conseguirá se comunicar remotamente com o alvo para reabilitar.

Configuração (para implementação em Python)

Crie um ambiente virtual Python e instale o impacket com pip install.

  1. git clone https://github.com/zyn3rgy/smbtakeover.git
  2. cd smbtakeover
  3. python3 -m virtualenv venv
  4. source venv/bin/activate
  5. python3 -m pip install impacket
  6. python3 smbtakeover.py -h

Exemplo de Uso

Python

  • python3 smbtakeover.py atlas.lab/josh:[email protected] check
  • python3 smbtakeover.py atlas.lab/josh:[email protected] stop
  • python3 smbtakeover.py atlas.lab/josh:[email protected] start

BOF

  1. bof_smbtakeover localhost check
  2. bof_smbtakeover 10.0.0.21 stop
  3. bof_smbtakeover localhost start

Créditos

  • A implementação em Python é fortemente baseada no projeto wmiexec-Pro por @Memory_before
  • A implementação BOF é fortemente baseada em código do repositório CS-Remote-OPs-BOF, como sc_config, do excelente pessoal da @TrustedSec
  • O BOF utiliza o template bof-vs da Fortra
Baixar ferramenta