keimpx 是一款开源工具,在 Apache License 2.0 下发布。
它可用于通过网络上的 SMB 快速检查有效凭据。凭据可以是:
如果在攻击阶段后,网络中发现任何有效凭据,系统会要求用户选择要连接的主机以及要使用的有效凭据。然后,用户将获得一个交互式 SMB shell,在其中可以:
keimpx 目前使用 Python 3.8 开发,并大量使用了 SecureAuth Corporation 的出色 Impacket 库。keimpx 还使用了 PyCryptodome 库进行加密功能。
要安装 keimpx,首先安装 Python 3.8。在 Windows 上,你可以在此链接找到安装程序。对于 Linux 用户,许多发行版提供 Python 3,并可通过包管理器获取(常用包名包括 python3 和 python)。
在 Linux 系统中,你可能还需要使用包管理器安装 pip 和 openssl-dev,以便进行下一步。
安装好 Python 3.8 后,使用 pip 安装所需依赖项,命令如下:
pip install -r requirements.txt
然后在 Linux 系统上运行 keimpx:
./keimpx.py [options]
如果不行,尝试:
python keimpx.py [options]
python3 keimpx.py [options]
在 Windows 系统上,你可能需要指定 Python 3.8 二进制文件的完整路径,例如:
C:\Python37\bin\python.exe keimpx.py [options]
请确保使用系统中正确的路径,这只是一个示例。
假设你正在对大型网络进行基础设施渗透测试,你攻陷了一台 Windows 工作站,将权限提升到 Administrator 或 LOCAL SYSTEM,并转储了密码哈希。
你还通过 net 命令、ping 扫描、ARP 扫描和网络流量嗅探枚举了 Windows 域中的机器列表。
现在,如果你想检查转储的哈希在整个 Windows 网络上通过 SMB 的有效性,而无需破解它们,该怎么办?如果你想使用转储的 NTLM 哈希登录到一个或多个系统,然后浏览共享甚至启动命令提示符,该怎么办?
启动 keimpx,让它为你完成工作!
另一个运用场景在这篇博客文章中讨论。
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
Usage: keimpx.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-2 (default: 0)
-t TARGET Target address
-l LIST File with list of targets
-U USER User
-P PASSWORD Password
--nt=NTHASH NT hash
--lm=LMHASH LM hash
-c CREDSFILE File with list of credentials
-D DOMAIN Domain
-d DOMAINSFILE File with list of domains
-p PORT SMB port: 139 or 445 (default: 445)
-n NAME Local hostname
-T THREADS Maximum simultaneous connections (default: 10)
-b Batch mode: do not ask to get an interactive SMB shell
-x EXECUTELIST Execute a list of commands against all hosts
示例请参阅此 Wiki 页面。
请参阅此 Wiki 页面。
Copyright 2009-2020 Bernardo Damele A. G. [email protected]
根据 Apache 许可证 2.0 版(“许可证”)授权; 除非遵守许可证,否则不得使用此文件。 你可以在以下网址获得许可证副本:
http://www.apache.org/licenses/LICENSE-2.0
除非适用法律要求或书面同意,否则按“现状”分发软件, 不附带任何明示或暗示的保证或条件。 请参阅许可证以了解管理权限和限制的具体语言。
感谢: