Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
keimpx — Проверка действительных учетных данных по сети через SMB | Kitploit
Инструменты/GitHubGitHub/nccgroup/keimpx
Латеральное перемещениеПост-эксплуатацияТестирование на Проникновение
GitHubnccgroup/keimpx

keimpx

Проверка действительных учетных данных по сети через SMB

Репозиторий
26854505 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

keimpx — это инструмент с открытым исходным кодом, выпущенный под лицензией Apache 2.0.

Он может использоваться для быстрой проверки действительных учётных данных в сети по протоколу SMB. Учётные данные могут быть:

  • Комбинация пользователь / пароль в открытом виде.
  • Комбинация пользователь / NTLM-хэш.
  • Комбинация пользователь / токен сеанса входа NTLM.

Если после фазы атаки в сети будут обнаружены какие-либо действительные учётные данные, пользователю будет предложено выбрать, к какому хосту подключиться и какие действительные учётные данные использовать. После этого ему будет предоставлена интерактивная SMB-оболочка, в которой пользователь может:

  • Запустить интерактивную командную строку.
  • Навигация по удалённым SMB-ресурсам: просмотр списка, загрузка, скачивание файлов, создание, удаление файлов и т.д.
  • Развёртывание и свёртывание собственных служб, например, бэкдора, прослушивающего TCP-порт для входящих подключений.
  • Вывод информации о пользователях, доменах и политике паролей.
  • В планах — больше возможностей, см. страницу issues.

Зависимости

keimpx в настоящее время разрабатывается с использованием Python 3.8 и использует отличную библиотеку Impacket от SecureAuth Corporation для большей части своей функциональности. keimpx также использует библиотеку PyCryptodome для криптографических функций.

Установка

Для установки keimpx сначала установите Python 3.8. В Windows установщик можно найти по этой ссылке. Для пользователей Linux многие дистрибутивы предоставляют Python 3 и делают его доступным через менеджер пакетов (обычные имена пакетов: python3 и python).

В системах Linux вам также может потребоваться установить pip и openssl-dev с помощью менеджера пакетов для следующего шага.

После установки Python 3.8 используйте pip для установки необходимых зависимостей с помощью этой команды:

root@kitploit:~
pip install -r requirements.txt

Затем keimpx можно запустить в системах Linux с помощью команды:

root@kitploit:~
./keimpx.py [options]

Или, если это не работает:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

В системах Windows вам может потребоваться указать полный путь к вашему исполняемому файлу Python 3.8, например:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

Пожалуйста, убедитесь, что вы используете правильный путь для вашей системы, так как это всего лишь пример.

Использование

Допустим, вы проводите тест на проникновение в инфраструктуру крупной сети, вы захватили рабочую станцию Windows, повысили свои привилегии до Administrator или LOCAL SYSTEM и собрали хэши паролей.

Вы также получили список машин в домене Windows с помощью команды net, ping-сканирования, ARP-сканирования и сниффинга сетевого трафика.

Теперь, что если вы хотите проверить действительность собранных хэшей без необходимости их взлома во всей сети Windows по протоколу SMB? Что если вы хотите войти в одну или несколько систем, используя собранные NTLM-хэши, затем просмотреть общие ресурсы или даже запустить командную строку?

Запустите keimpx и позвольте ему сделать работу за вас!

Ещё один сценарий, где это может быть полезно, описан в этой записи блога.

Справка

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

Примеры см. на этой странице вики.

Часто задаваемые вопросы

См. эту страницу вики.

Лицензия

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

Лицензировано в соответствии с Apache License, Version 2.0 («Лицензия»); вы не можете использовать этот файл, кроме как в соответствии с Лицензией. Копию Лицензии можно получить по адресу

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Если это не требуется применимым законодательством или не согласовано в письменной форме, программное обеспечение, распространяемое по Лицензии, распространяется на условиях «AS IS» (КАК ЕСТЬ), БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ И УСЛОВИЙ, явно выраженных или подразумеваемых. См. Лицензию для ознакомления с конкретными правами и ограничениями.

Авторы

Благодарности:

  • deanx — за разработку polenum и некоторые классы, позаимствованные у него.
  • Wh1t3Fox — за обновление polenum для совместимости с новыми версиями Impacket.
  • frego — за его исполняемый файл bind-shell для службы Windows и помощь с методами развёртывания/свёртывания служб.
  • gera, beto и остальные ребята из SecureAuth Corporation — за разработку такой потрясающей библиотеки на Python и предоставление примеров.
  • NEXUS2345 — за обновление и поддержку keimpx.
Скачать инструмент