⚠️ 感谢您的支持。本项目不再公开维护。
不久前,我接到了一个挑战:用 Python3 编写一个发现工具,能够自动化查找网络文件共享上的敏感信息。在用 pysmb 完整编写了该工具,并添加了诸如打开和扫描 docx 与 xlsx 文件的功能之后,我开始逐步集成优秀的 Impacket 库中的功能——仅是我希望在内部渗透测试工具中看到的简单特性。添加的功能越多,它看起来就越像从头重写的 CrackMapExec 的 Python3 版本。
如果直接进行比较,CME 是一个出色的工具,其功能远多于当前实现。不过,我添加了一些新功能和修改,可能会在评估过程中派上用场。
有许多有意和无意的贡献者使该项目成为可能。如果我遗漏了任何人,我深表歉意,绝非故意。请随时与我联系,我们将确保他们尽快得到应有的认可!
编写此工具并在多种网络/系统上测试让我明白,执行方法至关重要,并且取决于系统的配置。如果某个特定模块或功能无法工作,请在提交 issue 之前确定问题出在程序、目标系统、配置还是网络位置上。
为帮助这一调查过程,我创建了一个 test_execution 模块,用于对具有已知管理员权限的系统运行。该模块将循环遍历所有执行方法,并提供状态报告,以确定最佳使用方法:
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker Threshold extracted from database: 5
[*] Enum Authentication \administrator (Password: P****) (Hash: False)
[+] DC01 192.168.1.1 ENUM Windows Server 2008 R2 Standard 7601 Service Pack 1 (Domain: DEMO) (Signing: True) (SMBv1: True) (Adm!n)
[*] DC01 192.168.1.1 TEST_EXECUTION Testing execution methods
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WMIEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: SMBEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: ATEXEC Fileless: SUCCESS Remote (Default): SUCCESS
[*] DC01 192.168.1.1 TEST_EXECUTION Execution Method: WINRM Fileless: N/A Remote (Default): SUCCESS