
Enhanced version of secretsdump.py from Impacket. Adds multi-threading and accepts an input file with a list of target hosts for simultaneous secrets extraction.
这是 impacket Python 库中 secretsdump.py 脚本的一个定制版本。它允许同时从多个 Windows 系统提取机密信息(NTDS.dit、SAM 和 .SYSTEM 注册表配置单元)。这个定制版本通过接受包含目标主机列表的输入文件,并支持多线程以加快操作速度,从而对原版进行了改进。
运行脚本的基本语法是:
python3 secretsdump.py [domain/]username[:password] -t THREADS -inputfile INPUTFILE [options]
主要参数如下:
-t THREADS,--threads THREADS:并发线程数。将 THREADS 替换为所需数量。-inputfile INPUTFILE:一个文本文件,包含目标主机列表,每行一个。将 INPUTFILE 替换为你的文件路径。-outputfile OUTPUTFILE:输出目录的路径(可选)。将根据目标、用户名和域(如果指定)在此目录中创建转储文件。将 OUTPUTFILE 替换为你的目录路径。目标参数遵循此模式:[domain/]username[:password]。
有关所有选项的说明,请参阅脚本的内联帮助(-h,--help)。
以下是一个使用输入文件(hosts.txt)和 5 个并发线程运行脚本的示例:
python3 secretsdump.py mydomain/myuser:mypassword -t 5 -inputfile hosts.txt
这将开始从 hosts.txt 中列出的所有主机提取机密信息,同时运行 5 个线程,并将结果输出到当前目录。
该脚本需要 Python 3 和 impacket Python 库,你可以通过 pip 安装:
pip3 install impacket
请负责任地使用此工具。不要将其用于非法活动。作者对任何滥用行为不承担任何责任。