
CVE-2021-31800 POC
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Все права защищены.
Impacket — это набор классов Python для работы с сетевыми протоколами. Impacket ориентирован на предоставление низкоуровневого программного доступа к пакетам, а для некоторых протоколов (например, SMB1-3 и MSRPC) — и к самой реализации протокола. Пакеты можно создавать с нуля, а также парсить из необработанных данных; объектно-ориентированный API упрощает работу с глубокими иерархиями протоколов. Библиотека включает набор инструментов в качестве примеров того, что можно сделать в её контексте.
Описание некоторых инструментов можно найти на веб-сайте Open Source от SecureAuth Labs.
Impacket v0.10.1-dev (ветка master)
Чтобы получить последний стабильный релиз с помощью pip, выполните:
python3 -m pip install impacket
ℹ️ Это сделает библиотеку Impacket доступной для вашего кода на Python, но не предоставит вам примеры скриптов.
Чтобы установить библиотеку и примеры скриптов, скачайте и распакуйте пакет, затем выполните следующую команду из каталога, куда был распакован релиз Impacket:
python3 -m pip install .
ℹ️ Это установит библиотеку в стандартный путь модулей Python, откуда вы сможете использовать примеры скриптов из каталога.
⚠️ Убедитесь, что используемые вами примеры скриптов соответствуют версии библиотеки, установленной в вашем окружении Python. Мы рекомендуем использовать виртуальные окружения, чтобы быть уверенными, что системные установки не мешают работе.
Сборка образа Impacket:
$ docker build -t "impacket:latest" .
Использование образа Impacket:
$ docker run -it --rm "impacket:latest"
Библиотека использует фреймворк pytest для организации и маркировки тестовых случаев, tox для автоматизации процесса их запуска на поддерживаемых версиях Python и coverage для получения статистики покрытия.
Доступно подробное руководство по тестированию.
Это программное обеспечение предоставляется под слегка изменённой версией лицензии Apache Software License. Дополнительную информацию см. в прилагаемом файле LICENSE.
Поддержка SMBv1 и NetBIOS основана на Pysmb от Michael Teo.
Дух этой инициативы с открытым исходным кодом — помочь исследователям безопасности и сообществу ускорить исследовательскую и образовательную деятельность, связанную с реализацией сетевых протоколов и стеков.
Информация в этом репозитории предназначена для исследовательских и образовательных целей и не предназначена для использования в производственных средах и/или в составе коммерческих продуктов.
Если вы хотите использовать этот код или его часть для своих нужд, мы рекомендуем применять надлежащие практики безопасного жизненного цикла разработки и безопасного кодирования, а также генерировать и отслеживать соответствующие индикаторы компрометации в соответствии с вашими потребностями.
Если вы хотите сообщить об ошибке, отправить патч или дать какие-либо предложения по этому пакету, напишите нам на [email protected].
По вопросам безопасности ознакомьтесь с нашей политикой безопасности.