
Python-библиотека для манипуляции сетевыми протоколами низкого уровня, включающая реализации SMB, MSRPC, Kerberos и WMI с инструментами для атак на аутентификацию, pass-the-hash и горизонтального перемещения в средах Windows.
Авторские права Fortra, LLC и её аффилированных компаний. Все права защищены.
Impacket изначально была создана SecureAuth, а теперь поддерживается Core Security от Fortra.
Impacket — это набор классов Python для работы с сетевыми протоколами. Impacket сосредоточена на предоставлении низкоуровневого программного доступа к пакетам, а для некоторых протоколов (например, SMB1-3 и MSRPC) — и к самой реализации протокола. Пакеты могут быть созданы с нуля, а также разобраны из необработанных данных, а объектно-ориентированный API упрощает работу с глубокими иерархиями протоколов. Библиотека предоставляет набор инструментов в качестве примеров того, что можно сделать в контексте этой библиотеки.
Impacket v0.14.0-dev (ветка master)
ℹ️ Мы рекомендуем использовать
pipxвместоpipдля системных установок.
Чтобы получить последний стабильный релиз, выполните:
python3 -m pipx install impacket
Если вы хотите поиграть с незарелизными изменениями, скачайте версию для разработки из ветки master, распакуйте пакет и выполните следующую команду из каталога, куда был распакован Impacket:
python3 -m pipx install .
Соберите образ Impacket:
$ docker build -t "impacket:latest" .
Использование образа Impacket:
$ docker run -it --rm "impacket:latest"
Библиотека использует фреймворк pytest для организации и маркировки тестовых случаев, tox для автоматизации процесса их запуска на поддерживаемых версиях Python и coverage для получения статистики покрытия.
Доступно подробное руководство по тестированию.
Данное программное обеспечение предоставляется под слегка изменённой версией лицензии Apache Software License. См. сопроводительный файл LICENSE для получения дополнительной информации.
Поддержка SMBv1 и NetBIOS основана на Pysmb от Michael Teo.
Смысл этой инициативы с открытым исходным кодом — помочь исследователям безопасности и сообществу ускорить исследовательскую и образовательную деятельность, связанную с реализацией сетевых протоколов и стеков.
Информация в этом репозитории предназначена для исследовательских и образовательных целей и не предназначена для использования в производственных средах и/или в составе коммерческих продуктов.
Если вы хотите использовать этот код или его часть для своих нужд, мы рекомендуем применять надлежащий жизненный цикл разработки безопасного ПО и практики безопасного кодирования, а также генерировать и отслеживать соответствующие индикаторы компрометации в соответствии с вашими потребностями.
Если вы хотите сообщить об ошибке, отправить патч или дать предложения по этому пакету, свяжитесь с нами по адресу https://www.coresecurity.com/about/contact.
По вопросам безопасности ознакомьтесь с нашей политикой безопасности.