成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用keimpx檢測網絡環境中的有效憑證

安全 數據安全
keimpx是一款功能強大的開源工具,該工具可以幫助廣大研究人員快速檢測網絡環境中跟SMB相關的有效憑證。

關于keimpx

keimpx是一款功能強大的開源工具,該工具可以幫助廣大研究人員快速檢測網絡環境中跟SMB相關的有效憑證。這些憑證可以是下列內容之一:

  • 用戶/明文密碼組合;
  • 用戶/NTLM哈希組合;
  • 用戶/NTLM登錄會話令牌組合;

如果工具檢測到了目標網絡系統內的任意有效憑證,研究人員就可以選擇需要連接的主機以及需要使用的有效憑證。接下來,我們將會拿到一個交互式SMB Shell,此時我們可以做到下列內容:

  • 生成一個交互式命令行窗口;
  • 瀏覽遠程SMB共享:枚舉、上傳、下載文件、創建、刪除文件等;
  • 部署和取消部署自己的服務,比如說,在TCP端口上偵聽傳入連接的后門等;
  • 列出用戶詳細信息、域和密碼策略;

依賴組件

當前版本的keimpx使用Python 3.8開發,并且基于Impacket庫實現了大部分功能。除此之外,keimpx還使用了PyCryptodome來實現加密功能。

工具安裝

如需安裝keimpx,首先需要在本地設備上安裝并配置好Python 3.8環境。在Windows上,你可以直接點擊【這里】下載安裝包。對于Linux用戶,大多數發行版都已經預置了Python 3。

在Linux系統上,你需要先安裝好pip,并使用包管理器安裝好openssl-dev。

接下來,使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/nccgroup/keimpx.git 

安裝好Python 3.8之后,你就可以使用下列命令并通過pip來安裝工具所需的依賴組件:

  1. pip install -r requirements.txt 

我們可以使用下列命令在Linux系統上運行keimpx:

  1. ./keimpx.py [options] 

或者,如果上述命令無法使用的話,可以嘗試下列命令:

  1. python keimpx.py [options] 
  2.  
  3. python3 keimpx.py [options] 

在Windows系統上,你可能需要指定Python 3.8源碼的完整路徑,樣例命令如下:

  1. C:\Python37\bin\python.exe keimpx.py [options] 

工具使用

假設你現在需要在一個大型網絡中執行滲透測試任務,并且你擁有一臺Windows工作站,然后將你的權限提升為“Administrator”或“LOCAL SYSTEM”,并導出密碼哈希。

你還需要使用“net”命令枚舉Windows域中的所有設備,并執行ARP掃描和網絡流量嗅探。

現在,如果你想檢測導出哈希的有效性,就可以直接啟動keimpx了。

工具幫助信息

  1. keimpx 0.5.1-rc 
  2.  
  3. by Bernardo Damele A. G. <bernardo.damele@gmail.com> 
  4.  
  5.      
  6.  
  7. Usage: keimpx.py [options] 
  8.  
  9.   
  10.  
  11. Options: 
  12.  
  13.   --version        顯示程序版本信息 
  14.  
  15.   -h, --help        顯示幫助信息 
  16.  
  17.   -v VERBOSE      Verbose等級:0-2 (默認: 0) 
  18.  
  19.   -t TARGET       目標地址 
  20.  
  21.   -l LIST          目標地址列表文件 
  22.  
  23.   -U USER         用戶 
  24.  
  25.   -P PASSWORD     密碼  
  26.  
  27.   --nt=NTHASH     NT哈希 
  28.  
  29.   --lm=LMHASH     LM哈希 
  30.  
  31.   -c CREDSFILE      憑證列表文件 
  32.  
  33.   -D DOMAIN       域 
  34.  
  35.   -d DOMAINSFILE   域列表文件 
  36.  
  37.   -p PORT          SMB 端口: 139或445 (默認: 445) 
  38.  
  39.   -n NAME         本地主機名 
  40.  
  41.   -T THREADS       最大同時連接數 (默認: 10) 
  42.  
  43.   -b               Batch模式 
  44.  
  45.   -x EXECUTELIST    針對所有主機執行的命令列表 

許可證協議

本項目的開發與發布遵循Apache-2.0開源許可證協議。

項目地址

Keimpx:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-11-18 14:01:25

網絡安全數據技術

2014-01-08 09:33:57

重復IP地址IP檢測

2010-08-26 10:36:44

2021-06-11 10:25:41

憑證填充網絡攻擊密碼

2009-09-17 13:10:34

2021-09-28 09:16:43

SQLancerDBMS邏輯漏洞

2023-09-27 09:59:53

自動駕駛訓練

2023-09-01 07:21:11

2024-04-11 12:58:39

2010-09-29 09:41:55

WiFi

2009-12-17 17:01:41

2022-04-30 11:10:40

Nacos集群環境企業

2023-11-06 07:08:30

2011-09-06 10:33:11

2009-01-21 18:31:50

2014-12-16 10:28:49

2021-05-28 17:59:37

K8sDNS解析CoreDNS

2024-12-05 08:58:47

2009-07-22 13:04:49

網絡管理網絡設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 超碰97人人人人人蜜桃 | 国产成人高清视频 | 免费在线一区二区三区 | 精品国产乱码久久久久久蜜柚 | 日韩欧美三级在线 | 国产精品永久久久久 | 精品免费国产视频 | 日韩欧美三级 | 最新黄色毛片 | 美女在线视频一区二区三区 | www.黄网| 午夜精品一区二区三区在线播放 | 国产亚洲精品综合一区 | 秋霞电影一区二区 | 欧产日产国产精品视频 | 91不卡在线 | 久草网站 | 中文字幕视频在线观看 | 亚洲精品99久久久久久 | 亚洲一区国产 | 精品日韩一区 | 91精品国产91久久综合桃花 | 精品一二区 | 国产成人高清成人av片在线看 | 欧美一区视频在线 | 人人看人人爽 | 天天影视色综合 | 性视频一区 | 久久精品国产一区二区 | 欧美成人精品一区 | 国产激情精品一区二区三区 | 亚洲精品免费观看 | 三级在线视频 | 成人网在线观看 | 精品国模一区二区三区欧美 | 伊人伊人 | 免费网站国产 | 欧美视频在线播放 | 国产小视频在线 | 国产一区电影 | 成人国内精品久久久久一区 |