Impacket

Exploitation ★ Рекомендуемый vimpacket_0_13_1 · 19.05.2026 активный

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или SAM • psexec.py / wmiexec.py — удалённое выполнение команд • GetUserSPNs.py — Kerberoasting • GetNPUsers.py — AS-REP Roasting • ntlmrelayx.py — NTLM relay атаки Незаменим при пентесте Active Directory. Используется в половине техник MITRE ATT&CK для Windows.

vimpacket_0_13_1
19.05.2026 current
Добавлен 10.06.2026 · Обновлён 10.06.2026 · Exploitation
Установка
# pip (рекомендуется)
pip install impacket

# Из исходников
git clone https://github.com/fortra/impacket
cd impacket && pip install .

# Kali Linux
apt install python3-impacket impacket-scripts

# Пример: дамп хешей домена
secretsdump.py domain/user:pass@dc-ip
переведено ИИ

Impacket_light

Impacket

Последняя версия Сборка и тестирование Impacket

Авторское право Fortra, LLC и ее аффилированные компании. Все права защищены.

Impacket был первоначально создан SecureAuth, а теперь поддерживается Core Security от Fortra.

Impacket — это коллекция классов Python для работы с сетевыми протоколами. Impacket ориентирован на предоставление низкоуровневого программного доступа к пакетам и, для некоторых протоколов (например, SMB1-3 и MSRPC), к самой реализации протокола. Пакеты можно собирать с нуля, а также разбирать из сырых данных, и объектно-ориентированный API упрощает работу с глубокой иерархией протоколов. Библиотека предоставляет набор инструментов в качестве примеров того, что можно сделать в контексте этой библиотеки.

Какие протоколы поддерживаются?

  • Ethernet, Linux «Готовый» захват.
  • IP, TCP, UDP, ICMP, IGMP, ARP.
  • Поддержка IPv4 и IPv6.
  • NMB и SMB1, SMB2 и SMB3 (высокоуровневые реализации).
  • MSRPC версии 5, через различные транспорты: TCP, SMB/TCP, SMB/NetBIOS и HTTP.
  • Простая, NTLM и Kerberos аутентификация, с использованием паролей/хешей/тикетов/ключей.
  • Частичная/полная реализация следующих интерфейсов MSRPC: EPM, DTYPES, LSAD, LSAT, NRPC, RRP, SAMR, SRVS, WKST, SCMR, BKRP, DHCPM, EVEN6, MGMT, SASEC, TSCH, DCOM, WMI, OXABREF, NSPI, OXNSPI.
  • Частичные реализации протоколов TDS (MSSQL) и LDAP.

Разработчик

Core Security

Содержание

Получение Impacket

Последняя версия

  • Impacket v0.13.1

Версии Python

Текущие и прошлые релизы

Версия для разработки

Версии Python

Установка

Быстрый старт

:information_source: Мы рекомендуем использовать pipx вместо pip для системных установок.

Чтобы получить последний стабильный релиз, выполните:

python3 -m pipx install impacket

Если вы хотите опробовать нерелизные изменения, загрузите версию для разработки из ветки master, распакуйте архив и выполните следующую команду из каталога, куда был распакован Impacket:

python3 -m pipx install .

Поддержка Docker

Сборка образа Impacket:

  $ docker build -t "impacket:latest" .

Использование образа Impacket:

  $ docker run -it --rm "impacket:latest"

Тестирование

Библиотека использует фреймворк pytest для организации и маркировки тест-кейсов, tox для автоматизации процесса запуска тестов на поддерживаемых версиях Python и coverage для получения статистики покрытия кода.

Доступно подробное руководство по тестированию.

Лицензирование

Это программное обеспечение предоставляется в соответствии со слегка измененной версией Лицензии на программное обеспечение Apache. Дополнительную информацию смотрите в прилагаемом файле LICENSE.

Поддержка SMBv1 и NetBIOS основана на Pysmb от Michael Teo.

Отказ от ответственности

Дух этой инициативы с открытым исходным кодом — помочь исследователям безопасности и сообществу ускорить исследовательскую и образовательную деятельность, связанную с реализацией сетевых протоколов и стеков.

Информация в этом репозитории предназначена для исследовательских и образовательных целей и не предназначена для использования в производственных средах и/или в составе коммерческих продуктов.

Если вы хотите использовать этот код или его часть для собственных целей, мы рекомендуем применять надлежащий жизненный цикл безопасной разработки и практики безопасного кодирования, а также генерировать и отслеживать соответствующие индикаторы компрометации в соответствии с вашими потребностями.

Связаться с нами

Если вы хотите сообщить об ошибке, отправить патч или дать предложения по этому пакету, свяжитесь с нами по адресу https://www.coresecurity.com/about/contact.

По вопросам безопасности смотрите нашу политику безопасности.

Комментарии
Войдите, чтобы оставить комментарий