Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или SAM • psexec.py / wmiexec.py — удалённое выполнение команд • GetUserSPNs.py — Kerberoasting • GetNPUsers.py — AS-REP Roasting • ntlmrelayx.py — NTLM relay атаки Незаменим при пентесте Active Directory. Используется в половине техник MITRE ATT&CK для Windows.
# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip
Авторское право Fortra, LLC и ее аффилированные компании. Все права защищены.
Impacket был первоначально создан SecureAuth, а теперь поддерживается Core Security от Fortra.
Impacket — это коллекция классов Python для работы с сетевыми протоколами. Impacket ориентирован на предоставление низкоуровневого программного доступа к пакетам и, для некоторых протоколов (например, SMB1-3 и MSRPC), к самой реализации протокола. Пакеты можно собирать с нуля, а также разбирать из сырых данных, и объектно-ориентированный API упрощает работу с глубокой иерархией протоколов. Библиотека предоставляет набор инструментов в качестве примеров того, что можно сделать в контексте этой библиотеки.
:information_source: Мы рекомендуем использовать
pipxвместоpipдля системных установок.
Чтобы получить последний стабильный релиз, выполните:
python3 -m pipx install impacket
Если вы хотите опробовать нерелизные изменения, загрузите версию для разработки из ветки master, распакуйте архив и выполните следующую команду из каталога, куда был распакован Impacket:
python3 -m pipx install .
Сборка образа Impacket:
$ docker build -t "impacket:latest" .
Использование образа Impacket:
$ docker run -it --rm "impacket:latest"
Библиотека использует фреймворк pytest для организации и маркировки тест-кейсов, tox для автоматизации процесса запуска тестов на поддерживаемых версиях Python и coverage для получения статистики покрытия кода.
Доступно подробное руководство по тестированию.
Это программное обеспечение предоставляется в соответствии со слегка измененной версией Лицензии на программное обеспечение Apache. Дополнительную информацию смотрите в прилагаемом файле LICENSE.
Поддержка SMBv1 и NetBIOS основана на Pysmb от Michael Teo.
Дух этой инициативы с открытым исходным кодом — помочь исследователям безопасности и сообществу ускорить исследовательскую и образовательную деятельность, связанную с реализацией сетевых протоколов и стеков.
Информация в этом репозитории предназначена для исследовательских и образовательных целей и не предназначена для использования в производственных средах и/или в составе коммерческих продуктов.
Если вы хотите использовать этот код или его часть для собственных целей, мы рекомендуем применять надлежащий жизненный цикл безопасной разработки и практики безопасного кодирования, а также генерировать и отслеживать соответствующие индикаторы компрометации в соответствии с вашими потребностями.
Если вы хотите сообщить об ошибке, отправить патч или дать предложения по этому пакету, свяжитесь с нами по адресу https://www.coresecurity.com/about/contact.
По вопросам безопасности смотрите нашу политику безопасности.