Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
keimpx — 跨网络通过SMB检查有效凭据 | Kitploit
工具/GitHubGitHub/nccgroup/keimpx
横向移动后渗透利用渗透测试
GitHubnccgroup/keimpx

keimpx

跨网络通过SMB检查有效凭据

查看仓库
268545年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

keimpx 是一款开源工具,在 Apache License 2.0 下发布。

它可用于通过网络上的 SMB 快速检查有效凭据。凭据可以是:

  • 用户 / 明文密码的组合。
  • 用户 / NTLM 哈希的组合。
  • 用户 / NTLM 登录会话令牌的组合。

如果在攻击阶段后,网络中发现任何有效凭据,系统会要求用户选择要连接的主机以及要使用的有效凭据。然后,用户将获得一个交互式 SMB shell,在其中可以:

  • 启动交互式命令提示符。
  • 浏览远程 SMB 共享:列出、上传、下载文件,创建、删除文件等。
  • 部署和取消部署自己的服务,例如,监听 TCP 端口以接收传入连接的后门。
  • 列出用户详细信息、域和密码策略。
  • 更多功能即将推出,请参阅问题页面。

依赖项

keimpx 目前使用 Python 3.8 开发,并大量使用了 SecureAuth Corporation 的出色 Impacket 库。keimpx 还使用了 PyCryptodome 库进行加密功能。

安装

要安装 keimpx,首先安装 Python 3.8。在 Windows 上,你可以在此链接找到安装程序。对于 Linux 用户,许多发行版提供 Python 3,并可通过包管理器获取(常用包名包括 python3 和 python)。

在 Linux 系统中,你可能还需要使用包管理器安装 pip 和 openssl-dev,以便进行下一步。

安装好 Python 3.8 后,使用 pip 安装所需依赖项,命令如下:

root@kitploit:~
pip install -r requirements.txt

然后在 Linux 系统上运行 keimpx:

root@kitploit:~
./keimpx.py [options]

如果不行,尝试:

root@kitploit:~
python keimpx.py [options]
python3 keimpx.py [options]

在 Windows 系统上,你可能需要指定 Python 3.8 二进制文件的完整路径,例如:

root@kitploit:~
C:\Python37\bin\python.exe keimpx.py [options]

请确保使用系统中正确的路径,这只是一个示例。

用法

假设你正在对大型网络进行基础设施渗透测试,你攻陷了一台 Windows 工作站,将权限提升到 Administrator 或 LOCAL SYSTEM,并转储了密码哈希。

你还通过 net 命令、ping 扫描、ARP 扫描和网络流量嗅探枚举了 Windows 域中的机器列表。

现在,如果你想检查转储的哈希在整个 Windows 网络上通过 SMB 的有效性,而无需破解它们,该怎么办?如果你想使用转储的 NTLM 哈希登录到一个或多个系统,然后浏览共享甚至启动命令提示符,该怎么办?

启动 keimpx,让它为你完成工作!

另一个运用场景在这篇博客文章中讨论。

帮助信息

root@kitploit:~
keimpx 0.5.1-rc
by Bernardo Damele A. G. <[email protected]>
    
Usage: keimpx.py [options]

Options:
  --version       show program's version number and exit
  -h, --help      show this help message and exit
  -v VERBOSE      Verbosity level: 0-2 (default: 0)
  -t TARGET       Target address
  -l LIST         File with list of targets
  -U USER         User
  -P PASSWORD     Password
  --nt=NTHASH     NT hash
  --lm=LMHASH     LM hash
  -c CREDSFILE    File with list of credentials
  -D DOMAIN       Domain
  -d DOMAINSFILE  File with list of domains
  -p PORT         SMB port: 139 or 445 (default: 445)
  -n NAME         Local hostname
  -T THREADS      Maximum simultaneous connections (default: 10)
  -b              Batch mode: do not ask to get an interactive SMB shell
  -x EXECUTELIST  Execute a list of commands against all hosts

示例请参阅此 Wiki 页面。

常见问题

请参阅此 Wiki 页面。

许可

Copyright 2009-2020 Bernardo Damele A. G. [email protected]

根据 Apache 许可证 2.0 版(“许可证”)授权; 除非遵守许可证,否则不得使用此文件。 你可以在以下网址获得许可证副本:

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

除非适用法律要求或书面同意,否则按“现状”分发软件, 不附带任何明示或暗示的保证或条件。 请参阅许可证以了解管理权限和限制的具体语言。

贡献者

感谢:

  • deanx - 开发了 polenum,并从中借鉴了一些类。
  • Wh1t3Fox - 更新了 polenum 以使其兼容更新版本的 Impacket。
  • frego - 提供 Windows 服务绑定 shell 可执行文件,并帮助实现服务部署/取消部署方法。
  • gera、beto 以及 SecureAuth Corporation 的其他成员 - 开发了如此出色的 Python 库并提供了示例。
  • NEXUS2345 - 更新并维护 keimpx。
下载工具