Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smbexec — Быстрый инструмент атак в стиле psexec, использующий Samba для удаленного выполнения команд, извлечения учетных данных и перемещения по Windows-сетям с передачей хэшей и генерацией полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/brav0hax/smbexec
Повышение привилегийАтаки на ПаролиГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubbrav0hax/smbexec

smbexec

Быстрый инструмент атак в стиле psexec, использующий Samba для удаленного выполнения команд, извлечения учетных данных и перемещения по Windows-сетям с передачей хэшей и генерацией полезной нагрузки.

262718 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

root@kitploit:~
                      smbexec
    Быстрая атака в стиле psexec с использованием инструментов samba
 Оригинальная концепция и скрипт от Brav0Hax & PureHate

Портирован на ruby и модифицирован Smilingraccoon и Zeknox Кодовое имя - Machiavellian


Написан, потому что нам надоело, что Metasploit PSExec ловят

Особая благодарность Carnal0wnage, чей блог вдохновил нас пойти этим путем. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 ОБНОВЛЕНО - Переписано на Ruby ;)

v1.2.9.1 - 07/31/2013 ДОБАВЛЕНО - r3dy (pentestgeek.com) создал пользовательский cachedump.rb, который является автономным инструментом для извлечения dcc. Этот инструмент извлекает кэшированные учетные данные не-vista и vista стиля. Создан на основе модуля cachedump metasploit, созданного Carlos Perez (DarkOperator)

v1.2.9 - 07/15/2013 ОБНОВЛЕНО - wce был обновлен до универсального бинарника с новой версией, выпущенной разработчиком (v1.41), как обычно, он обфусцирован ;) ИСПРАВЛЕНО - иногда при инициировании Ctrl-C, если папка smbexec proj пуста, она удаляется и не пересоздается ИСПРАВЛЕНО - опечатка в функции f_dsusers для пути к sys файлу

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 ОБНОВЛЕНО - Добавлена проверка установки 'make', так как libesedb и nmap полагаются на него для компиляции ОБНОВЛЕНО - Проверка DA/EA все еще не работает так, как я хотел, уродливые grep хаки для улучшения производительности.

v1.2.8 - 05/22/2013 ДОБАВЛЕНО - Если у вас установлен crypter.exe, он зашифрует ваш пэйлоад после обфускации. (раскомментируйте строку 46) ДОБАВЛЕНО - Будет запрошено, хотите ли вы выполнить пэйлоад от имени пользователя или SYSTEM ДОБАВЛЕНО - Опция получения командной оболочки с удаленной системы без пэйлоада ИСПРАВЛЕНО - Проверка DA дает системную ошибку 5 "Access Denied", изменено на выполнение задач от имени SYSTEM -> Спасибо Craig Freyman за отчет об ошибке и исправление ОБНОВЛЕНО - Исправлены проблемы создания пэйлоада, вызывавшие DEP при комбинации с опцией crypter.exe. Спасибо Hostess за код!

v1.2.7 - 04/01/2013 ИСПРАВЛЕНО - Ложные срабатывания опции проверки администратора ИСПРАВЛЕНО - Логика кэшированных учетных данных домена, которую я сломал в предыдущем релизе ОБНОВЛЕНО - Весь внешний вид менее кричащий и сильно заимствован у msfconsole

v1.2.6 - 02/25/2013 ДОБАВЛЕНО - wce.exe для 64-битных систем ИСПРАВЛЕНО - Проверка DA/EA не проверяла ошибки и ложно утверждала, что пользователи существуют в системе, хотя их не было ИСПРАВЛЕНО - Опция простого создания пэйлоада и RC-файла продолжала запускать атаку. Теперь работает как ожидалось ОБНОВЛЕНО - Теперь проверяется архитектура процессора целевой системы для использования соответствующего wce.exe (wce-32.exe или wce-64.exe) ОБНОВЛЕНО - Файл хэша dcc и файл паролей в открытом виде перемещаются в logfolder только если не пусты (распространенные ошибки отфильтрованы grep) ОБНОВЛЕНО - Исходный код samba теперь v3.6.12 для компиляции бинарника smbexeclient ОБНОВЛЕНО - Установщик теперь устанавливает nmap версии 6.25 (только если nmap не найден в системе. Проверка версии не выполняется)

v1.2.5 - 02/19/2013 ИСПРАВЛЕНО - Проблемы с правильной идентификацией mingw, особенно для 64-битных систем - Ошибка сообщена Jim Broome ОБНОВЛЕНО - Установщик обновлен с дополнительными предварительными условиями для компиляции winexe. ТЕСТИРОВАНИЕ - Установка и выполнение smbexec снова протестированы на Ubuntu 12.04 и Fedora 17 64-битных системах

v1.2.4 - 02/04/2013 ОБНОВЛЕНО - Добавлена функциональность UAC. Теперь можно проверять системы на наличие включенного UAC. Кроме того, можно отключать или включать UAC на системах

v1.2.3 - 01/20/2013 ОБНОВЛЕНО - Изменен макет меню, на главной странице стало тесно. Объединены похожие задачи. ИСПРАВЛЕНО - Создание папки хэшей не проверяло существование папки перед попыткой создания. В результате появлялось сообщение об ошибке.

v1.2.2 - 01/17/2013 ОБНОВЛЕНО - Проверка учетных данных для возможности удаленного входа ОБНОВЛЕНО - Проверка систем на наличие вошедших пользователей DA/EA или запущенных процессов ОБНОВЛЕНО - Если wce.exe помещен в каталог smbexec/progs/, он будет загружен и выполнен на цели для получения учетных данных в открытом виде из памяти во время захвата хэша

ПРИМЕЧАНИЕ: Файл wce.exe, существующий в каталоге progs, был обфусцирован и включен в smbexec с письменного разрешения владельца авторских прав Hernan Ochoa. Hernan сохраняет все права на Windows Credential Editor и может в любое время потребовать удаления программы из дистрибутива smbexec. Мы хотим поблагодарить Hernan за то, что он позволил нам включить его невероятно полезный инструмент для распространения.

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa written by: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 ИСПРАВЛЕНО - Скрипт теперь проверяет, что exe скомпилированы перед запуском. Предупреждает пользователя об использовании установщика для компиляции. ОБНОВЛЕНО - Добавлены переменные диска и пути в функцию захвата хэша ntds. (Больше не жестко задано C:\Windows\NTDS или C:\Windows\Temp) ОБНОВЛЕНО - Проверяется наличие свободного места на диске перед копированием файлов ntds.dit и sys по указанному пути ОБНОВЛЕНО - Удаляется теневая копия тома, созданная функцией захвата хэша ntds

v1.1.1 - 11/11/2012 ИСПРАВЛЕНО - Иногда проверка IP не удается, хотя IP-адрес правильный ОБНОВЛЕНО - Установщик обновлен с исходным кодом Samba-3.6.9 ОБНОВЛЕНО - Проект libesedb перемещен на Google Code, установщик обновлен с правильным путем

Включает

  • smbexec.sh
  • installer.sh
  • патчи для компиляции бинарников
  • исходный код для samba-3.6.9 и winexe-1.00

Просто запустите установщик, и всё должно работать! Если нет, напишите мне... [email protected]

Благодарности тем, кто этого заслуживает:

  • b00stfr3ak - За множество запросов на слияние и вклад в код
  • Pasv - За потрясающие обновления модуля поиска файлов
  • wce.exe - Hernan Ochoa - Невероятный инструмент, к которому mimikatz НЕ МОЖЕТ прикоснуться! - http://www.ampliasecurity.com
  • Патч для передачи хэша smbclient & winexe - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • Патч обновлен для Samba 3.6.12 от exfil (Emilio Escobar)
  • vanish.sh - Оригинальная концепция Astr0baby, стабильная версия отредактирована Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (Спасибо HD и команде!)
  • Nmap - nmap.org (Спасибо Fydor!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

Happy Hunting!

Скачать инструмент