- Articoli
- 14+ Note
- Focus
- OSCP · Red Team
- Struttura
- Recon → Exploit
Impacket Articoli
Filtri
toolsrenameMachine.py: NoPac e sAMAccountName Spoofing
Guida a impacket-renameMachine per modificare il sAMAccountName dei computer account e comprendere la catena NoPac con CVE-2021-42278 e CVE-2021-42287.
Continua a leggere Continua a leggere
toolsticketer.py: Golden e Silver Ticket Kerberos con Impacket
Guida a impacket-ticketer per forgiare Golden e Silver Ticket Kerberos con hash NTLM o chiavi AES, personalizzare il PAC e salvare ticket ccache.
Continua a leggere Continua a leggere
toolssmbserver.py: Server SMB per File Transfer e NTLM
Guida a impacket-smbserver per creare una share SMB su Kali, trasferire file, registrare autenticazioni NTLM e gestire SMB2, accessi e logging.
Continua a leggere Continua a leggere
toolsGetUserSPNs.py: Kerberoasting e TGS con Impacket
Guida a impacket-GetUserSPNs per enumerare account con SPN e richiedere TGS Kerberos con password, hash NTLM, ccache o chiavi AES per Windows Active Directory
Continua a leggere Continua a leggere
toolsgetTGT.py: Ottenere un TGT Kerberos con Hash o AES
Guida a impacket-getTGT per richiedere un TGT Kerberos e salvarlo in formato ccache usando password, hash NTLM o chiavi AES in Active Directory.
Continua a leggere Continua a leggere
toolsGetADComputers.py — Enumerare Computer Active Directory con Impacket
Guida a impacket-GetADComputers per enumerare computer Active Directory via LDAP, -resolveIP ,auth con password, hash NTLM, Kerberos, ccache o chiavi AES.
Continua a leggere Continua a leggere
toolsGetLAPSPassword.py: Recuperare Password LAPS con Impacket
Guida a GetLAPSPassword.py di Impacket per recuperare password Legacy LAPS e Windows LAPS cifrate da Active Directory con password, hash NTLM o Kerberos.
Continua a leggere Continua a leggere
toolsaddcomputer.py Impacket: Creare Computer Account per RBCD
Guida a addcomputer.py di Impacket per creare computer account Active Directory via SAMR o LDAPS, verificare MachineAccountQuota e usarli nelle catene RBCD.
Continua a leggere Continua a leggere
toolslookupsid.py: Enumera Utenti e SID via RID Cycling SMB
Guida a impacket-lookupsid per enumerare utenti, gruppi e SID tramite MS-LSAT su SMB, usando password, hash NTLM, Kerberos o sessioni anonime quando consentite.
Continua a leggere Continua a leggere
toolsdcomexec.py - Lateral Movement via DCOM con Impacket
Guida operativa a impacket-dcomexec: esecuzione remota su Windows via DCOM con ShellWindows, ShellBrowserWindow e MMC20 usando password o hash NTLM.
Continua a leggere Continua a leggere
toolsImpacket atexec: Esecuzione Remota via Task Scheduler
Guida operativa a impacket-atexec: esecuzione remota su Windows via Task Scheduler RPC con password, Pass-the-Hash, Kerberos e lateral movement su SMB.
Continua a leggere Continua a leggere
toolsimpacket-secretsdump: Dump di Hash e Credenziali Windows
Guida a impacket-secretsdump: dump remoto e offline di hash NTLM, SAM, LSA secrets, chiavi Kerberos e NTDS.dit in Windows e Active Directory.
Continua a leggere Continua a leggere
toolsWMIExec: guida completa al lateral movement stealth con wmiexec.py
Scopri come usare WMIExec e wmiexec.py di Impacket per lateral movement su Windows con password, Pass-the-Hash e Kerberos, riducendo gli artefatti rispetto a PsExec e migliorando l’OPSEC.
Continua a leggere Continua a leggere
windowsSmbexec: Esecuzione Remota SMB e Lateral Movement in Active Directory
SMBExec guida pratica per esecuzione remota Windows: lateral movement stealth via SMB senza file su disco. Alternativa fileless a PsExec per pentest AD.
Continua a leggere Continua a leggere
