
Проверка действительных учетных данных по сети через SMB
keimpx — это инструмент с открытым исходным кодом, выпущенный под лицензией Apache 2.0.
Он может использоваться для быстрой проверки действительных учётных данных в сети по протоколу SMB. Учётные данные могут быть:
Если после фазы атаки в сети будут обнаружены какие-либо действительные учётные данные, пользователю будет предложено выбрать, к какому хосту подключиться и какие действительные учётные данные использовать. После этого ему будет предоставлена интерактивная SMB-оболочка, в которой пользователь может:
keimpx в настоящее время разрабатывается с использованием Python 3.8 и использует отличную библиотеку Impacket от SecureAuth Corporation для большей части своей функциональности. keimpx также использует библиотеку PyCryptodome для криптографических функций.
Для установки keimpx сначала установите Python 3.8. В Windows установщик можно найти по этой ссылке. Для пользователей Linux многие дистрибутивы предоставляют Python 3 и делают его доступным через менеджер пакетов (обычные имена пакетов: python3 и python).
В системах Linux вам также может потребоваться установить pip и openssl-dev с помощью менеджера пакетов для следующего шага.
После установки Python 3.8 используйте pip для установки необходимых зависимостей с помощью этой команды:
pip install -r requirements.txt
Затем keimpx можно запустить в системах Linux с помощью команды:
./keimpx.py [options]
Или, если это не работает:
python keimpx.py [options]
python3 keimpx.py [options]
В системах Windows вам может потребоваться указать полный путь к вашему исполняемому файлу Python 3.8, например:
C:\Python37\bin\python.exe keimpx.py [options]
Пожалуйста, убедитесь, что вы используете правильный путь для вашей системы, так как это всего лишь пример.
Допустим, вы проводите тест на проникновение в инфраструктуру крупной сети, вы захватили рабочую станцию Windows, повысили свои привилегии до Administrator или LOCAL SYSTEM и собрали хэши паролей.
Вы также получили список машин в домене Windows с помощью команды net, ping-сканирования, ARP-сканирования и сниффинга сетевого трафика.
Теперь, что если вы хотите проверить действительность собранных хэшей без необходимости их взлома во всей сети Windows по протоколу SMB? Что если вы хотите войти в одну или несколько систем, используя собранные NTLM-хэши, затем просмотреть общие ресурсы или даже запустить командную строку?
Запустите keimpx и позвольте ему сделать работу за вас!
Ещё один сценарий, где это может быть полезно, описан в этой записи блога.
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
Примеры см. на этой странице вики.
См. эту страницу вики.
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
Лицензировано в соответствии с Apache License, Version 2.0 («Лицензия»); вы не можете использовать этот файл, кроме как в соответствии с Лицензией. Копию Лицензии можно получить по адресу
http://www.apache.org/licenses/LICENSE-2.0
Если это не требуется применимым законодательством или не согласовано в письменной форме, программное обеспечение, распространяемое по Лицензии, распространяется на условиях «AS IS» (КАК ЕСТЬ), БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ И УСЛОВИЙ, явно выраженных или подразумеваемых. См. Лицензию для ознакомления с конкретными правами и ограничениями.
Благодарности: