Categoria Impacket

Articoli
14+ Note
Focus
OSCP · Red Team
Struttura
Recon → Exploit

Impacket Articoli

Filtri

  • renameMachine.py: NoPac e sAMAccountName Spoofing
    tools

    renameMachine.py: NoPac e sAMAccountName Spoofing

    Guida a impacket-renameMachine per modificare il sAMAccountName dei computer account e comprendere la catena NoPac con CVE-2021-42278 e CVE-2021-42287.

    Continua a leggere Continua a leggere
  • ticketer.py: Golden e Silver Ticket Kerberos con Impacket
    tools

    ticketer.py: Golden e Silver Ticket Kerberos con Impacket

    Guida a impacket-ticketer per forgiare Golden e Silver Ticket Kerberos con hash NTLM o chiavi AES, personalizzare il PAC e salvare ticket ccache.

    Continua a leggere Continua a leggere
  • smbserver.py: Server SMB per File Transfer e NTLM
    tools

    smbserver.py: Server SMB per File Transfer e NTLM

    Guida a impacket-smbserver per creare una share SMB su Kali, trasferire file, registrare autenticazioni NTLM e gestire SMB2, accessi e logging.

    Continua a leggere Continua a leggere
  • GetUserSPNs.py: Kerberoasting e TGS con Impacket
    tools

    GetUserSPNs.py: Kerberoasting e TGS con Impacket

    Guida a impacket-GetUserSPNs per enumerare account con SPN e richiedere TGS Kerberos con password, hash NTLM, ccache o chiavi AES per Windows Active Directory

    Continua a leggere Continua a leggere
  • getTGT.py: Ottenere un TGT Kerberos con Hash o AES
    tools

    getTGT.py: Ottenere un TGT Kerberos con Hash o AES

    Guida a impacket-getTGT per richiedere un TGT Kerberos e salvarlo in formato ccache usando password, hash NTLM o chiavi AES in Active Directory.

    Continua a leggere Continua a leggere
  • GetADComputers.py — Enumerare Computer Active Directory con Impacket
    tools

    GetADComputers.py — Enumerare Computer Active Directory con Impacket

    Guida a impacket-GetADComputers per enumerare computer Active Directory via LDAP, -resolveIP ,auth con password, hash NTLM, Kerberos, ccache o chiavi AES.

    Continua a leggere Continua a leggere
  • GetLAPSPassword.py: Recuperare Password LAPS con Impacket
    tools

    GetLAPSPassword.py: Recuperare Password LAPS con Impacket

    Guida a GetLAPSPassword.py di Impacket per recuperare password Legacy LAPS e Windows LAPS cifrate da Active Directory con password, hash NTLM o Kerberos.

    Continua a leggere Continua a leggere
  • addcomputer.py Impacket: Creare Computer Account per RBCD
    tools

    addcomputer.py Impacket: Creare Computer Account per RBCD

    Guida a addcomputer.py di Impacket per creare computer account Active Directory via SAMR o LDAPS, verificare MachineAccountQuota e usarli nelle catene RBCD.

    Continua a leggere Continua a leggere
  • lookupsid.py: Enumera Utenti e SID via RID Cycling SMB
    tools

    lookupsid.py: Enumera Utenti e SID via RID Cycling SMB

    Guida a impacket-lookupsid per enumerare utenti, gruppi e SID tramite MS-LSAT su SMB, usando password, hash NTLM, Kerberos o sessioni anonime quando consentite.

    Continua a leggere Continua a leggere
  • dcomexec.py - Lateral Movement via DCOM con Impacket
    tools

    dcomexec.py - Lateral Movement via DCOM con Impacket

    Guida operativa a impacket-dcomexec: esecuzione remota su Windows via DCOM con ShellWindows, ShellBrowserWindow e MMC20 usando password o hash NTLM.

    Continua a leggere Continua a leggere
  • Impacket atexec: Esecuzione Remota via Task Scheduler
    tools

    Impacket atexec: Esecuzione Remota via Task Scheduler

    Guida operativa a impacket-atexec: esecuzione remota su Windows via Task Scheduler RPC con password, Pass-the-Hash, Kerberos e lateral movement su SMB.

    Continua a leggere Continua a leggere
  • impacket-secretsdump: Dump di Hash e Credenziali Windows
    tools

    impacket-secretsdump: Dump di Hash e Credenziali Windows

    Guida a impacket-secretsdump: dump remoto e offline di hash NTLM, SAM, LSA secrets, chiavi Kerberos e NTDS.dit in Windows e Active Directory.

    Continua a leggere Continua a leggere
  • WMIExec: guida completa al lateral movement stealth con wmiexec.py
    tools

    WMIExec: guida completa al lateral movement stealth con wmiexec.py

    Scopri come usare WMIExec e wmiexec.py di Impacket per lateral movement su Windows con password, Pass-the-Hash e Kerberos, riducendo gli artefatti rispetto a PsExec e migliorando l’OPSEC.

    Continua a leggere Continua a leggere
  • Smbexec: Esecuzione Remota SMB e Lateral Movement in Active Directory
    windows

    Smbexec: Esecuzione Remota SMB e Lateral Movement in Active Directory

    SMBExec guida pratica per esecuzione remota Windows: lateral movement stealth via SMB senza file su disco. Alternativa fileless a PsExec per pentest AD.

    Continua a leggere Continua a leggere